Newsletter Subscribe
Enter your email address below and subscribe to our newsletter
[forminator_form id="25163"]

tradingview+1beincryptobeincrypto+1Die Metaverse-Gaming-Plattform The Sandbox hat am Samstag das Cross-Chain-Bridging auf Base und der BNB Smart Chain gestoppt. Zuvor hatte ein Angreifer die SAND-Token-Bridge des Projekts über eine „Infinite Mint“-Schwachstelle ausgenutzt und Milliarden ungedeckter Token generiert, deren Nennwert von On-Chain-Sicherheitsfirmen auf rund 49 Milliarden US-Dollar geschätzt wird.
The Sandbox erklärte am Samstag, die Schwachstelle „identifiziert und vollständig eingedämmt“ zu haben, und schätzte die Auswirkungen auf weniger als 0,01 % des gesamten SAND-Angebots. Laut dem Projekt wurden keine Nutzer-Wallets kompromittiert, und SAND auf Ethereum sowie Polygon blieb unberührt.x
Die Blockchain-Sicherheitsfirma PeckShield wies jedoch darauf hin, dass über zwei Adressen des Angreifers 14,9 Milliarden SAND generiert wurden, was etwa dem Fünffachen des maximalen Angebots von 3 Milliarden Token entspricht. Blockaid, das den Vorfall zuerst meldete, erklärte, dass die Angreifer über die Funktion „approveAndCall“ Delegate-Berechtigungen von LayerZero kaperten und in mehr als 400 Transaktionen SAND im Nennwert von rund 49 Milliarden US-Dollar prägten. Die Summe von „49 Milliarden US-Dollar“ spiegelt den Marktpreis der ungedeckten Token wider und nicht die Summe, die der Angreifer tatsächlich erbeuten konnte.tradingview+2
The Sandbox deaktivierte das Bridging von und zu Base sowie der BNB Smart Chain, um die neu geprägten Token zu isolieren, sodass diese weder bewegt noch eingelöst werden können. Das Team warnte die Nutzer davor, SAND auf diesen Netzwerken zu kaufen, zu verkaufen oder zu handeln, und kündigte einen Snapshot vor dem Vorfall an, um Entschädigungen für betroffene Liquiditätsanbieter vorzubereiten.beincrypto+1
Südkoreanische Kryptobörsen reagierten schnell, um ihre Nutzer zu schützen. Bithumb setzte Ein- und Auszahlungen von SAND um 11:11 Uhr KST aus, Upbit folgte eine Minute später. Beide verwiesen auf mutmaßliche Sicherheitsvorfälle im Rahmen des südkoreanischen Gesetzes zum Schutz von Nutzern virtueller Vermögenswerte. Upbit verhängte zudem einen Stopp für die Ethereum-Version von SAND, die laut The Sandbox zu keinem Zeitpunkt gefährdet war.beincrypto
Trotz des enormen Ausmaßes des Exploits blieb der Kurs von SAND relativ stabil: Er sank innerhalb von 24 Stunden um weniger als 1 %, während er auf Wochensicht ein Plus von über 16 % hielt.stocktwits
Der Exploit ist der jüngste Vorfall im Zusammenhang mit der von LayerZero unterstützten Bridging-Infrastruktur im Jahr 2026. Im April erbeuteten Angreifer mit Verbindungen zur nordkoreanischen Lazarus-Gruppe fast 290 Millionen US-Dollar aus der LayerZero-Bridge von KelpDAO, indem sie eine Cross-Chain-Nachricht fälschten. LayerZero räumte später ein, einen Fehler gemacht zu haben, indem das eigene Verifizierungsnetzwerk zur Absicherung wertvoller Vermögenswerte in einer anfälligen Konfiguration zugelassen wurde.tradingview
The Sandbox kündigte eine vollständige Analyse des Vorfalls an. Betroffene Nutzer wurden gebeten, sich an den Support unter [email protected] zu wenden.x