The Sandbox a annoncé avoir identifié et contenu une vulnérabilité dans son pont cross-chain SAND. Un attaquant a réussi à frapper des jetons SAND non adossés sur les réseaux Base et BNB Smart Chain (BSC), en exploitant une fonction approveAndCall du contrat OFT via des autorisations LayerZero compromises. La plateforme a désactivé les ponts vers et depuis ces deux réseaux, isolant ainsi les jetons concernés. L’impact a été estimé à moins de 0,01 % de l’offre totale de SAND. Les bourses sud-coréennes Upbit et Bithumb ont gelé les transferts de SAND par mesure de précaution.
Source: Lire l’article original

