Уязвимость в мосте Sandbox (SAND) была устранена

Уязвимость в мосте Sandbox (SAND) была устранена

The Sandbox столкнулся с уязвимостью межсетевого моста, которая позволила злоумышленнику создать необеспеченные токены SAND в сетях Base и BNB Smart Chain. По оценкам проекта, прямой ущерб составил менее 0,01% от общего объема токенов.

В The Sandbox заявили, что полностью устранили уязвимость, затрагивающую их мост SAND в сетях Base и BNB Smart Chain, добавив, что ни один пользовательский кошелек не был задет, а SAND, хранящийся в сетях Ethereum и Polygon, остается в безопасности.

В заявлении от 22 августа проект метавселенной сообщил, что злоумышленник создал токены в сетях Base и BNB Smart Chain без SAND, необходимого для их обеспечения в сети Ethereum. Команда отключила мосты между обеими сетями, изолировав затронутые токены и предотвратив их обмен через официальный мост.

«Все средства SAND, размещенные через мостовы, обеспечены SAND, заблокированными в сети Ethereum, что гарантирует их полную безопасность», — говорится в заявлении проекта.

Пользователям было рекомендовано не покупать, не продавать и не предоставлять ликвидность для SAND в сетях Base или BNB Smart Chain, пока затронутые развертывания остаются изолированными. Команда также делает снимок состояния до атаки и заявила, что соответствующие поставщики ликвидности получат компенсацию, хотя график выплат не был предоставлен.

Эксплойт моста SAND позволил создать необеспеченные токены

Первоначальные оповещения в блокчейне показали, что на платформе Base было выпущено более 500 миллионов SAND, но сообщаемая цифра быстро выросла, поскольку злоумышленник продолжал взаимодействовать с контрактом.

Позже PeckShield выявил около 14,9 миллиардов токенов SAND, созданных на двух адресах. Другие исследователи в области безопасности зафиксировали сотни дополнительных транзакций, что позволило получить гораздо более высокие оценки общего количества необеспеченных токенов, сгенерированных до отключения моста.

Размер выпущенного количества не отражал прямых финансовых потерь проекта. Токены SAND, созданные на Base или BNB Smart Chain, не могли увеличить фиксированный максимальный объем предложения токенов Ethereum в 3 миллиарда, если только злоумышленник не мог использовать кроссчейн-систему для высвобождения подлинных токенов, заблокированных в адаптере Ethereum.

Согласно данным аналитического сервиса BlockWatchdog, злоумышленник вывел около 14,75 миллионов токенов SAND из адаптера Ethereum менее чем за минуту. Продажа токенов принесла около 80 ETH, стоимость которых на момент транзакций составляла примерно $675000.

Эта цифра помогает объяснить, почему The Sandbox оценила влияние менее чем в 0,01% от общего объема SAND, хотя количество токенов, выпущенных в затронутых сетях, оказалось намного больше. Проект еще не опубликовал полный технический отчет, сопоставляющий его оценку потерь с данными, предоставленными отдельными исследователями блокчейна.

Компания Blockaid объяснила инцидент захватом прав делегата LayerZero через определенную approveAndCallфункцию. По словам компании, этот доступ позволил злоумышленнику создавать токены через затронутые кроссчейн-контракты, хотя The Sandbox не подтвердила предложенную Blockaid причину в подробном анализе инцидента.

Объем предложения SAND в Ethereum остался неизменным

Стандарт взаимозаменяемых токенов Omnichain от LayerZero использует связанные контракты для перемещения активов между блокчейнами. В рамках адаптерной модели существующий токен блокируется в исходной сети, в то время как эквивалентное количество токенов выпускается в целевой сети.

В случае с SAND адаптер Ethereum хранит исходные токены, предназначенные для поддержки межсетевых балансов. При легитимном переводе на Base необходимо заблокировать SAND на Ethereum перед созданием соответствующего количества на Base, сохраняя единый объем токенов во всех подключенных сетях.

Несанкционированный выпуск токенов нарушил гарантийные отношения в затронутых блокчейнах, но не изменил контракт токена Ethereum и не увеличил его максимальное предложение. CoinGecko по-прежнему показывает максимальное предложение в 3 миллиарда SAND, при этом в обращении находится около 2,9 миллиарда токенов.

Чтобы предотвратить взаимодействие затронутых контрактов с другими развертываниями, The Sandbox удалила настройки узлов LayerZero для Base и BNB Smart Chain. Это действие перекрыло официальный путь, по которому необеспеченные токены могли бы быть использованы для получения активов, хранящихся в адаптере Ethereum.

Аналогичное различие между сбоем моста и проблемой в базовом блокчейне проявилось во время взлома моста Wanchain в июле . Около 515 миллионов NIGHT покинули казну Wanchain на стороне Cardano, в то время как Midnight Foundation заявила, что ее основная сеть, валидаторы и система консенсуса остались нетронутыми.

В другом инциденте, произошедшем в июле, злоумышленник использовал путь импорта данных в мосте Verus, чтобы инициировать выплаты по необеспеченным активам на сумму около $7,54 миллиона. Компания Blockaid связала эту атаку с тем же контрактом моста и, по всей видимости, с тем же классом уязвимостей, что и в предыдущем взломе в мае.

Читайте также: