鏈聞消息,去中心化虛擬遊戲平臺沙盒遊戲 The Sandbox 表示,The Sandbox ASSET 智能合約很容易出現重複問題,目前還沒有惡意用戶利用該漏洞進行攻擊,其他所有智能合約均不受影響,SAND 和 LAND 智能合約也沒有風險。另外,The Sandbox 已於 1 月 13 日告知交易 The Sandbox ASSET 的所有主要交易平臺(包括 OpenSea、Arkane Marketplace、Lootex、
PlayDapp 和 iNFT),這些交易平臺已於 2021 年 1 月 16 日 UTC 00:01 暫停了 ASSET 的交易。

The Sandbox 表示,「該漏洞由 Optimism 安全研究員 Maurelian 於 1 月 4 日提出,允許用戶在使用 batchTransfer 函數時向自己發送代幣。之後我們進行了內部上測試確認了該問題,1 月 5 日至 14 日之間進行了修復,並提交給 Solidified 安全審計員再次審計,1 月 15 日部署了新的智能合約,並於 1 月 16 日 12:00PM UTC 進行了快照,目前已開始將 ASSET 副本重新分配給持有者,將在 UTC 時間 1 月 18 日 00:00 之前完成所有用戶的 ASSET 恢復。」

The Sandbox 表示,「The Sandbox 此前通過了 Certik 和 Solidified 的審計,ASSET 智能合約最初於 2019 年 9 月 4 日由 Solidified 審計,當時三名審計員進行了爲期 2 周的審計。」The Sandbox 平臺的關鍵功能之一是可以從零開始創造素材資產 (ASSET),將其上傳到市場,然後通過區塊鏈貨幣化。

來源鏈接