A plataforma de jogos em blockchain The Sandbox se comprometeu a reembolsar os detentores de SAND elegíveis na proporção de 1:1 após um exploit ocorrido em 21 de agosto, que drenou 14.744 SAND, avaliados em cerca de $700.000, de um cofre Ethereum.
Na quinta-feira, a empresa divulgou um post-mortem, afirmando que os usuários que possuíam SAND bridged de forma legítima na Base ou na BNB Smart Chain antes do ataque receberão uma quantidade equivalente de SAND baseado em Ethereum. A compensação virá do tesouro do The Sandbox, sem a necessidade de cunhar novos tokens.
O processo de reivindicação deve ser aberto dentro de duas semanas e permanecerá disponível por mais duas semanas. Duas exchanges centralizadas detêm mais de 72% dos saldos elegíveis e distribuirão a compensação diretamente aos seus clientes afetados, segundo o The Sandbox.
O projeto revelou que o atacante explorou uma falha de configuração nos contratos da SAND nas redes Base e BNB, permitindo que se tornasse o único verificador das mensagens de ponte recebidas e cunhasse tokens não lastreados. O The Sandbox confirmou que cerca de 14,7 milhões de tokens SAND foram drenados, o que equivale a aproximadamente 0,5% do suprimento máximo de 3 bilhões de tokens.
Embora mais de 339 trilhões de SAND não lastreados tenham sido cunhados nas duas redes, esses tokens foram isolados e não podem ser transferidos ou resgatados. O SAND na Ethereum e Polygon não foi afetado.
Os contratos da ponte comprometidos serão aposentados permanentemente. O The Sandbox afirmou que quaisquer futuras pontes na Base ou BNB Chain utilizarão contratos recém-implantados.
O SAND estava sendo negociado a cerca de $0,04 no momento da publicação, uma queda de 10,4% nos últimos sete dias, de acordo com o CoinGecko.