Web3 oyun projesi The Sandbox, Base ve BNB Smart Chain zincirlerinde bulunan SAND tokenlerinde bir çapraz zincir köprüsü açığı nedeniyle saldırıya uğradı. Güvenlik firması PeckShield'in raporuna göre, saldırgan iki cüzdan adresi kullanarak 14,9 milyar desteklenmemiş SAND tokeni bastı.
Blockaid adlı başka bir blok zinciri güvenlik firması, olayın The Sandbox'ın Base üzerindeki SAND Omnichain Fungible Token (OFT) özelliğinde gerçekleştiğini açıkladı. OFT, LayerZero teknolojisiyle tokenlerin blok zincirleri arasında sorunsuz transferini sağlıyor. Saldırgan, Base OFT'de yönetici yetkileri ele geçirerek SAND basma hakkı kazandı. Blockaid, sorunun LayerZero'dan kaynaklanmadığını, hata kaynağının Base üzerindeki SAND basım sistemi olduğunu belirtti.
Sandbox proje ekibi yaptığı açıklamada açığı tespit edip kontrol altına aldıklarını duyurdu. Basılan tokenlerin toplam SAND arzının %0,01'inden az olduğunu ve dolayısıyla etkinin minimal olduğunu vurguladı. Ethereum ve Polygon üzerindeki SAND tokenlerinin etkilenmediğini; kullanıcı cüzdanlarının ihlal edilmediğini ve o ağlardaki kullanıcılar ile likidite sağlayıcıların herhangi bir işlem yapmasına gerek olmadığını aktardı.
Ekibin uyarısı ise Base ve BSC zincirlerinde SAND tokeni ile işlem yapmamak yönünde oldu. Bu kapsamda Base ve BSC ile diğer ağlar arasında SAND tokeni hareketi ve geri çekme işlemleri durduruldu. Ayrıca yasadışı basım nedeniyle etkilenen likidite sağlayıcılarına (LP) ilerde yapılacak inceleme sonrası tazminat verileceği belirtildi.
Açıklamalar sonrası SAND fiyatı %5 değer kaybetti; bu geri çekilme, daha önceki haftanın yaklaşık %30 civarındaki toparlanmasının bir kısmını sildi.
Bu saldırıların bir bölümü, saldırganların yapay zeka destekli modeller kullanmasıyla mümkün oldu. Önümüzdeki yıllarda kuantum bilgisayar tehditlerinin ortaya çıkmasıyla güvenlik riski daha da artabilir.

