tradingkey.logo
tradingkey.logo
Suchen

The Sandbox verpflichtet sich, innerhalb von zwei Wochen einen 1:1-Vergütungsplan einzuführen

CryptopolitanAug 27, 2026 2:22 PM
facebooktwitterlinkedin
Alle Kommentare anzeigen(0)

Die Sandbox-Nutzer, die von dem Angriff am 21. August betroffen waren, erhielten heute früh positive Nachrichten, als das Projekt sich zu einem 1:1-Entschädigungsplan verpflichtete, der in der Ethereum Version von SAND ausgezahlt werden soll.

Laut der Ankündigung von The Sandbox wird innerhalb von zwei Wochen nach der Veröffentlichung am 27. August ein zweiwöchiges Zeitfenster für Entschädigungsansprüche geöffnet.

Der Entschädigungsplan deckt nur Token-Inhaber ab, die zum Zeitpunkt des Sicherheitsvorfalls nachweislich über eine Bridged-SAND-Token-Basis und BNB Smart Chain (BSC) verfügten. Diese Gruppe von Token-Inhabern verlor insgesamt rund 697.000 US-Dollar.

Wann erhalten die SAND-Inhaber eine Entschädigung?

Laut The Sandbox müssen betroffene Nutzer mindestens einen Monat warten, bis sie ihre Entschädigung tatsächlich erhalten.

  • Das Antragsverfahren beginnt innerhalb von zwei Wochen nach dem 27. August.
  • Die Frist für die Geltendmachung von Ansprüchen läuft noch zwei Wochen.

Die Rückerstattung erfolgt in Form von Ethereum-basierten SAND, wobei nur Inhaber von überbrückten SAND auf Base und BSC zum Zeitpunkt des Datenlecks anspruchsberechtigt sind.

Inhaber der Ethereum Version von SAND blieben von demdentvollständig verschont, da der Gesamtbestand der Blockchain weiterhin bei 3 Milliarden Token liegt. Auch die auf Polygon basierende SAND-Version war nicht betroffen, da sie über eine separate Bridge läuft.

„Die Salden beider Ketten sind intakt und es ist keine Benutzeraktion erforderlich“, stellte The Sandbox in seinem Nachbericht.

Die Sandbox macht Token-Verträge für dietracverantwortlich

Die Sandbox erklärte, der Fehler stamme nicht von Schlüsseln, die sie kontrolliere, sondern von den SAND-Token-tracauf Base und BSC.

Laut der Analyse war der Token-Vertrag so eingerichtet,tracer gleichzeitig als registrierte Anwendung der Bridge diente. Das Problem bestand darin, dass die Messaging-Schicht jegliche Eingabe aus dieser Richtung als direkte Anweisungen von The Sandbox selbst interpretierte.

Diese Vorgehensweise sollte Nutzern zusätzliche Transaktionen ersparen. Stattdessen nutzten Angreifer die Sicherheitslücke aus und verursachten in vier Schritten einen wirtschaftlichen Schaden von insgesamt fast 1,49 Millionen US-Dollar.

  • Zuerst nutzten sie die Anruffunktion, um ihre eigene Adresse als autorisierter Administrator zu registrieren.
  • Mit Administratorrechten haben sie die Verifizierungseinstellungen so umgeschrieben, dass eine einzige Genehmigung von ihrer eigenen Adresse ausreichte, um eine Brückennachricht zu bestätigen.
  • Anschließend übermittelten sie gefälschte Einzahlungsnachrichten, die SAND auf Base und BSC gegen Ethereum -Einzahlungen generierten, die nie stattgefunden hatten.
  • Schließlich verkauften sie einige der gefälschten Token gegen Ether und nutzten die Reverse-Bridge-Funktion, um echte SAND aus dem Ethereum Tresor abzuheben.

Forensische Untersuchungen ergaben, dass der Betrag der direkten Tresorabhebung 14.742.341,84 SAND betrug. Der Angreifer entkam mit etwa 987.000 US-Dollar.

Die Brücke bleibt gesperrt

Die Sandbox schloss die Verbindung auf Vertragsebenetracalle drei Blockchains hinweg am 22. August um 05:26 UTC und gab an, dass seit 02:21 UTC desselben Tages keine SAND-Token mehr das Netzwerk verlassen haben. In ihrer ersten öffentlichen Mitteilung vom 22. August bezeichnete sie die Sicherheitslücke als „vollständig eingedämmt“ und bezifferte den betroffenen Anteil auf unter 0,01 % des gesamten SAND-Bestands.

Das Unternehmen weckte keine Hoffnungen auf eine zwischenzeitliche Wiedereröffnung der Brücke. Da die betroffenentracder Anwendung dauerhaft die Möglichkeit zur Selbstkonfiguration einräumen, ist die Kontrolle über die Stellvertreterrollen „auf ewig anfechtbar“, und jeder Versuch, diese zurückzuerlangen, könnte von jedem, der bereit ist, dafür zu zahlen, rückgängig gemacht werden.

In der Erklärung heißt es: „Es gibt keine Konfiguration diesertrac, in der eine Wiedereröffnung der Brücke sicher ist.“

Der Vorfall sorgte zunächst für Verunsicherung am Markt. Cryptopolitan berichtete am 22. August, dass das On-Chain-Unternehmen Lookonchain einen mutmaßlichen „Infinite Mint Attack“ gemeldet und geschätzt habe, dass mehr als 500 Millionen SAND geschaffen worden seien.

Die südkoreanischen Kryptobörsen Upbit und Bithumb haben Ein- und Auszahlungen für SAND eingeschränkt und Händler vor Kursschwankungen gewarnt. notierte SAND bei etwa 0,042 US-Dollar mit einer Marktkapitalisierung von rund 123 Millionen US-Dollar.

Lesen Sie Krypto-News nicht nur, sondern verstehen Sie sie. Abonnieren Sie unseren Newsletter. Er ist kostenlos.

Haftungsausschluss: Die auf dieser Website bereitgestellten Informationen dienen ausschließlich Bildungs- und Informationszwecken und stellen keine Finanz- oder Anlageberatung dar

Kommentare (0)

Klicken Sie auf die $-Schaltfläche, geben Sie das Symbol ein und wählen Sie eine Aktie, einen ETF oder einen anderen Ticker zum Verlinken aus.

0/500
Richtlinien für Kommentare
Wird geladen...

Empfohlene Artikel

tradingkey.logo
Risikohinweis: Unsere Website und mobile App bieten lediglich allgemeine Informationen zu bestimmten Anlageprodukten. Finsights stellt keine Finanzberatung oder Empfehlung für ein Anlageprodukt bereit, und die Bereitstellung solcher Informationen darf nicht als Finanzberatung durch Finsights ausgelegt werden.
Anlageprodukte unterliegen erheblichen Anlagerisiken, einschließlich des möglichen Verlusts des investierten Kapitals und sind möglicherweise nicht für jeden geeignet. Die vergangene Wertentwicklung von Anlageprodukten ist nicht unbedingt ein Hinweis auf deren zukünftige Wertentwicklung.
Finsights kann Drittanbietern oder Partnern erlauben, Werbung auf unserer Website oder in unserer mobilen App oder in Teilen davon zu platzieren oder bereitzustellen. Finsights kann für diese Anzeigenvergütung erhalten, basierend auf Ihrer Interaktion mit den Werbeanzeigen.
© Urheberrecht: FINSIGHTS MEDIA PTE. LTD. Alle Rechte vorbehalten.