پروژه متاورسی The Sandbox روز گذشته با یک آسیبپذیری جدی در پل بلاکچینی خود دستوپنجه نرم کرد. مهاجمان موفق شدند از طریق این اکسپلویت، مقادیری از توکن SAND را بدون پشتوانه واقعی روی شبکههای Base و BNB Smart Chain (BSC) ضرب کنند؛ به عبارت دیگر، توکنهایی خلق شدند که معادل آنها در شبکه اصلی قفل نشده بود.
تیم The Sandbox بلافاصله واکنش نشان داد و با متوقف کردن عملیات پل، از گسترش بیشتر آسیب جلوگیری کرد. در بیانیه رسمی تأیید شد که هیچ دارایی از خزانه اصلی پروژه به سرقت نرفته و توکنهای ضربشده بدون پشتوانه شناسایی و مسدود شدهاند.
این نوع حمله که به «اکسپلویت پل» معروف است، یکی از رایجترین بردارهای حمله در اکوسیستم DeFi به شمار میرود. در این حملات، مهاجم با سوءاستفاده از باگ در قراردادهای هوشمند پل، توکنهایی را روی زنجیره مقصد ضرب میکند که هیچ دارایی واقعی پشت آنها نیست و سپس سعی میکند آنها را در بازار بفروشد.
برای تریدرها این رویداد از چند زاویه اهمیت دارد: نخست، فشار فروش احتمالی روی توکن SAND؛ چنانچه هر مقدار از توکنهای بدون پشتوانه قبل از مسدودسازی به بازار تزریق شده باشد، میتواند به قیمت آسیب بزند. دوم، از دست رفتن اعتماد کاربران در کوتاهمدت که معمولاً منجر به خروج نقدینگی میشود. سوم، واکنش بازار به سرعت مهارسازی توسط تیم پروژه که اگر زیان واقعی صفر باشد، ممکن است بازار نسبتاً سریع تثبیت شود.
The Sandbox اعلام کرده که در حال بررسی کامل ماجرا است و جزئیات فنی بیشتر را بهزودی منتشر خواهد کرد. پلهای بلاکچینی همچنان یکی از نقاط ضعف اصلی اکوسیستم کریپتو باقی ماندهاند؛ در سالهای اخیر میلیاردها دلار از طریق اکسپلویت پلها از دست رفته است.
این خبر ترجمه و بازنویسی گزارشی از beincrypto با عنوان اصلی «The Sandbox Contains Bridge Exploit After Unbacked SAND Minted on Base and BSC» است. تحلیل و جمعبندی فارسی از تریدیار است.