ثغرة أمنية تضرب The Sandbox: كيف أدى استغلال بـ 49 مليار رمز SAND إلى استنفار الكريبتو؟

تعرض بروتوكول منصة الألعاب والميتافيرس الشهيرة The Sandbox لاستغلال أمني خطير (Exploit)، أدى إلى سك وطباعة غير مصرح بها لـ 49 مليار رمز SAND، ثم محاولة إغراق شبكة Base بالسيولة، مما أثار حالة من الاستنفار والتحقيق في أوساط منصات التحليل الجنائي للبلوكشين.
1. تفاصيل الاستغلال الأمني وطبيعة الثغرة
أوضحت التحليلات الأولية لحركة البيانات عبر البلوكشين (On-Chain) كيفية تنفيذ عملية الاستغلال:
- تجاوز صلاحيات العقود الذكية: استغل المخترق ثغرة في آلية إدارة الأذونات الخاصة بالعقد الذكي للمشروع، مما مكنه من تنفيذ أمر سك (Minting) لمليارات الرموز دون غطاء.
- التحويل عبر الجسور (Cross-Bridge): قام المنفذ بنقل جزء كبير من الرموز التي تم إنشاؤها عبر الجسور الرقمية إلى شبكة Base التابعة لمنصة Coinbase لتدوير السيولة.
- محاولات البيع وسحب السيولة: شهدت منصات التداول اللامركزية (DEXs) على شبكة Base محاولات مكثفة لبيع الرموز المستحدثة ومبادلتها بعملات أخرى مثل ETH وUSDC.
2. الاستجابة الفورية والتحركات الوقائية
فور اكتشاف عملية السك غير المصرح بها، جرى اتخاذ عدة خطوات عاجلة للسيطرة على الأزمة:
- إيقاف الجسور العقارية والرموز: تواصل الفريق المطور لـ The Sandbox مع منصات البلوكشين والحلول الجسرية لتجميد الأصول المشبوهة وحظر العناوين المتورطة.
- تحذير منصات التداول (CEXs & DEXs): تم إبلاغ منصات التداول المركزية بوقف استقبال وتداول أي شحنات SAND قادمة من العناوين المرتبطة بالاستغلال.
- متابعة أمنية مكثفة: بدأت شركات الأمن الرقمي مثل PeckShield وLookonchain بتتبع حركة الأموال لمعرفة الهوية الرقمية للمخترق وتحديد حجم الأضرار الفعلية.
3. الأثر على السعر ومعنويات السوق
- ضغط بيعي وتذبذب: تسبب الخبر في تراجع سريع ومباشر لسعر رمز SAND، مع تخوف المستثمرين من الضغط البيعي المتولد عن تداول السيولة المطبوعة.
- إعادة تقييم الأمان: أعاد الحادث تسليط الضوء على المخاطر المتعلقة بإدارة مفاتيح الصلاحيات العالية (Admin Keys) وثغرات العقود الذكية في مشاريع الألعاب والتمويل اللامركزي.
الخلاصة
يمثل استغلال عقد The Sandbox وسك 49 مليار رمز SAND ضربة أمنية شديدة تتطلب معالجة سريعة عبر إلغاء الرموز المزيفة وتحديث العقود. وتظل استجابة الفريق المطور وشفافية التحقيقات هما الفاصل في استعادة ثقة المستثمرين والحد من التداعيات السعرية.
أسئلة شائعة حول اختراق The Sandbox (FAQ)
س1: كيف تمكن المخترق من سك 49 مليار رمز SAND؟
ج: عن طريق استغلال ثغرة أمنية في صلاحيات العقد الذكي تسببت في تجاوز أذونات الحماية وسك الرموز دون الحاجة إلى غطاء رصيدي.
س2: لماذا تم نقل الرموز إلى شبكة Base؟
ج: استخدم المخترق شبكة Base للاستفادة من انخفاض رسوم المعاملات ومحاولة تسييل الرموز سريعاً عبر منصات التداول اللامركزية هناك قبل تجميدها.
س3: هل تأثرت أصول المستخدمين ومحافظهم الشخصية داخل لعبة The Sandbox؟
ج: لم تتأثر المحافظ الشخصية بشكل مباشر بالسرقة، ولكن التأثير ينحصر في تقلبات سعر رمز SAND نتيجة ضغط العرض المفاجئ.



