كشف خلل أمني مخفي داخل الجسر عبر السلاسل الخاص بـ The Sandbox ثغرة سمحت للمهاجم لفترة وجيزة باستحضار مليارات من رموز SAND غير المدعومة من العدم، ما أدى إلى حالة استنفار على منصات التداول الكورية الجنوبية قبل أن تعلن شركة الميتافيرس أنها أغلقت هذا الخرق. عملية استغلال جسر Sandbox، التي أصابت عمليات النشر على شبكة Base وسلسلة BNB الذكية في الساعات الأولى من 22 أغسطس 2026، تركت باحثي الأمن والمشروع نفسه في خلاف حاد حول حجم الضرر الفعلي.
Summary
أهم النقاط
- تقول The Sandbox إنها احتوت بالكامل ثغرة في جسر SAND عبر السلاسل سمحت لمهاجم بسك رموز غير مدعومة على Base وسلسلة BNB الذكية.
- تم تعطيل الجسر بين كلتا الشبكتين المتأثرتين؛ وتؤكد The Sandbox أن محافظ المستخدمين لم تُستهدف وأن رموز SAND على إيثريوم وبوليغون ما زالت آمنة.
- قدّرت شركة الأمن Blockaid أنه تم سك ما يقرب من 49 مليار دولار من رموز SAND المزيفة عبر أكثر من 400 معاملة، بينما أحصت PeckShield سك 14.9 مليار SAND عبر عنوانين.
- تقدّر The Sandbox نفسها التأثير الفعلي بأقل من 0.01% من إجمالي معروض SAND، وهو رقم لم تُوفّقه بالكامل مع أرقام الباحثين الخارجيين.
- جمّدت Upbit وBithumb إيداعات وسحوبات SAND في كوريا الجنوبية بموجب قانون حماية مستخدمي الأصول الافتراضية في البلاد، كما أوقفت Upbit تحويلات إيثريوم رغم أن تلك السلسلة لم تتأثر.
The Sandbox تحتوي على ثغرة في الجسر عبر السلاسل
تقول The Sandbox إن الخرق قد انتهى: فقد أعلنت الشركة المطوّرة للعبة العالم الافتراضي أنها “حددت واحتوت بالكامل” الخلل الذي سمح لمهاجم بـسك رموز SAND غير مدعومة على Base وسلسلة BNB الذكية. وفي بيان نُشر حوالي الساعة 3:22 صباحًا بتوقيت الساحل الشرقي للولايات المتحدة يوم السبت، طلب الفريق من المستخدمين عدم شراء أو بيع أو تداول أو توفير سيولة لرموز SAND على أي من الشبكتين بينما تظل عمليات النشر المتأثرة معزولة.
وفقًا لشركة الأمن Blockaid، حصل المهاجم على صلاحيات وصول غير مصرح بها إلى تفويض LayerZero عبر دالة approveAndCall الموجودة في عقد الرمز القابل للاستبدال عبر السلاسل الخاص بـ SAND والمُنفّذ على شبكة Base. هذه الصلاحية التفويضية تتحكم في الجهة المخوّلة بسك رموز جديدة على سلسلة معينة، وبمجرد اختراقها، سمحت للمهاجم بتوليد رموز SAND لا يقابلها احتياطي مقفل على إيثريوم. وأفاد موقع Crypto.news بأن The Sandbox أزالت لاحقًا إعدادات نظير LayerZero التي تربط Base وسلسلة BNB الذكية ببقية الشبكة، ما قطع المسار الرسمي الذي كان يمكن للمهاجمين استخدامه لسحب رموز حقيقية من الاحتياطي الموجود على جانب إيثريوم.
تقول The Sandbox إن أيًا من محافظ المستخدمين لم يُخترق، وإن رموز SAND المحتفظ بها على إيثريوم وبوليغون بقيت دون مساس طوال الوقت. والأهم من ذلك أن المشروع يؤكد أن رموز SAND المقفلة على إيثريوم التي تدعم جميع الرموز المُجسَّرة “سليمة بالكامل”، ما يعني أن الضمان الأساسي للنظام عبر السلاسل لم يُستنزف فعليًا على نطاق واسع.
شركات الأمن و The Sandbox تختلف حول حجم الضرر
هنا تصبح القصة غامضة. فقد نبّهت Blockaid إلى عملية الاستغلال قبل ساعات من بيان The Sandbox نفسه، وقدّرت القيمة الاسمية لرموز SAND المزيفة المسكوكة بحوالي 49 مليار دولار تم تمريرها عبر أكثر من 400 معاملة منفصلة بحلول الساعة 12:14 صباحًا بتوقيت الساحل الشرقي — وفقًا لتقارير في ذلك الوقت كانت تشير إلى أن الهجوم ما زال جاريًا. وفي إشعار منفصل صدر الساعة 1:40 صباحًا بالتوقيت نفسه، حددت PeckShield سك 14.9 مليار SAND عبر زوج من العناوين، مع سجلات مستكشف الكتل التي تُظهر أرصدة تبلغ 14.65 مليار و250 مليون رمز مُقيّدة من العنوان الصفري المستخدم لإصدار الرموز الجديدة.
كلا الرقمين يفوقان بكثير المعروض المتداول الفعلي لرموز SAND البالغ حوالي 2.94 مليار رمز مقابل حد أقصى ثابت قدره 3 مليارات، وفقًا لـ CoinGecko. وهذا لا يُعد بالضرورة تناقضًا: فالرموز المسكوكة على Base أو سلسلة BNB الذكية لا يمكنها توسيع المعروض المحدود على إيثريوم ما لم يتمكن المهاجم أيضًا من استخدام الجسر لفتح احتياطيات حقيقية يحتفظ بها محول إيثريوم. وقد أفاد حساب تحليلات البلوكشين BlockWatchdog بأن المهاجم تمكن من سحب حوالي 14.75 مليون SAND من ذلك المحول على إيثريوم في أقل من دقيقة، وباع العائدات مقابل نحو 80 ETH — أي ما يعادل حوالي 675,000 دولار في ذلك الوقت.
قد يفسر هذا الرقم الأصغر المرتبط بأموال حقيقية سبب تصوير The Sandbox للتأثير المباشر على أنه “أقل من 0.01% من إجمالي معروض SAND”، حتى مع وصول أعداد السك غير الرسمية على السلاسل المتأثرة إلى المليارات. لم ينشر المشروع تقريرًا تقنيًا يوفّق بين تقديره الخاص والأرقام التي أبلغت عنها Blockaid وPeckShield، كما لم يكشف عن خسارة محددة بالقيمة الدولارية. الفجوة بين “الرموز التي تم إنشاؤها” و”القيمة التي تم استخراجها فعليًا” هي جوهر سبب التباعد الكبير بين تقديرات الأطراف الخارجية وتقييم الشركة نفسها.
منصات التداول الكورية الجنوبية تجمّد التحويلات مع انتشار التحذيرات
لم ينتظر المنظمون التأكيد الرسمي من The Sandbox. فقد علّقت Upbit إيداعات وسحوبات SAND على إيثريوم في إشعار سُجّل الساعة 10:12 مساءً بتوقيت الساحل الشرقي يوم الجمعة — أي 11:12 صباحًا بتوقيت كوريا القياسي يوم السبت — مشيرة إلى ظروف توحي بوقوع حادث أمني ومستنِدة إلى بند حماية المستخدمين بموجب قانون حماية مستخدمي الأصول الافتراضية في كوريا الجنوبية. ويُعد ذلك لافتًا لأن إيثريوم هي الشبكة التي تؤكد The Sandbox أنها لم تتأثر بالاستغلال. وتبعت Upbit ذلك بتحذير تداول منفصل بعد حوالي نصف ساعة، حذّرت فيه من احتمال اتساع تقلبات سعر SAND ووجّهت المستخدمين إلى نشاط معاملات على عنوان محدد على شبكة Base مرتبط بالخرق المشتبه به.
أوقفت Bithumb إيداعات وسحوبات SAND اعتبارًا من الساعة 11:11 صباحًا بتوقيت كوريا القياسي يوم السبت، مستندة أيضًا إلى قانون حماية المستخدمين، مع إبقاء التداول مفتوحًا والتحذير من احتمال حدوث تقلبات سعرية حادة. ولم تُقدّم أي من المنصتين جدولًا زمنيًا لاستئناف التحويلات، وأكدتا أن الخدمة ستعود بمجرد التأكد من استقرار الشبكة.
على الرغم من تجميد التحويلات واستمرار حالة عدم اليقين، بالكاد تأثر سعر SAND في السوق. فقد تم تداول الرمز حول 0.0479 دولار عند الساعة 4:12 صباحًا بتوقيت الساحل الشرقي يوم السبت، ما يمثل زيادة بنحو 4.6% خلال الـ 24 ساعة السابقة وحوالي 22% خلال الأسبوع السابق، ليصل بقيمته السوقية إلى نحو 140.8 مليون دولار، وفقًا لأرقام CoinGecko المشار إليها في التغطية الإخبارية للحادث. وأشارت بيانات أخرى إلى أكثر من 66 مليون دولار في حجم التداول خلال 24 ساعة وقيمة سوقية أقرب إلى 136 مليون دولار، ما يبرز مدى محدودية تأثير الاستغلال على تسعير السوق الثانوية حتى مع بقاء قنوات الإيداع والسحب مغلقة.
خطط التعويض وتشريح ما بعد الحادث الذي لم يكتمل بعد
تقول The Sandbox إنها تلتقط لقطة لحظية (snapshot) لوضعيات المستخدمين قبل الهجوم وتُعدّ آلية تعويض للمشاركين المؤهلين في مجمعات السيولة المتأثرة، رغم أنها لم تنشر جدولًا زمنيًا للمدفوعات. كما وعد المشروع بتقرير كامل عن الحادث وتشريح تقني مفصل (post-mortem) مع استمرار التحقيق.
في الوقت الحالي، لا يزال الكثير غير محسوم. فلم تُعلن لا Upbit ولا Bithumb متى ستُعاد فتح تحويلات SAND، ولم تؤكد The Sandbox بعد السبب الجذري المقترح من Blockaid — وهو اختراق صلاحيات تفويض LayerZero — في تقرير تقني مفصل خاص بها. وحتى صدور ذلك التقرير، من المرجح أن تستمر الفجوة بين ادعاء الشركة بأن التأثير كان “أقل من 0.01%” وبين تقديرات الباحثين الخارجيين التي تتحدث عن سك مليارات الرموز في إثارة التساؤلات حول كيفية تحقّق الجسور عبر السلاسل من الأصول التي تزعم أنها تدعمها، ومدى سرعة استعداد البورصات للتحرك عند الاشتباه في حدوث خروقات حتى على الشبكات التي يصرّ المشروع المتأثر على أنها لم تُمس.
الأسئلة الشائعة
ما طبيعة استغلال رمز SAND؟
استغل مهاجم ثغرة في الجسر عبر السلاسل الخاص بـ The Sandbox لسَك رموز SAND غير مدعومة على Base وسلسلة BNB الذكية، وذلك على ما يُقال عبر الاستيلاء على صلاحيات تفويض LayerZero في عقد SAND القابل للاستبدال عبر السلاسل (omnichain fungible token).
هل تأثرت محافظ المستخدمين أو رموز SAND على إيثريوم وبوليغون؟
لم تُخترق أي محافظ للمستخدمين، وبقيت رموز SAND على إيثريوم وبوليغون آمنة طوال الحادث، وفقًا لـ The Sandbox.
ما الإجراءات التي اتخذتها البورصات استجابة للثغرة؟
جمّدت منصتا Upbit وBithumb الكوريتان إيداعات وسحوبات SAND، مستندتين إلى قانون حماية المستخدمين، كما أوقفت Upbit إضافيًا معاملات إيثريوم رغم أن تلك الشبكة لم تتأثر.
كيف تتعامل The Sandbox مع الحادث؟
قامت The Sandbox بتعطيل الجسر على الشبكات المتأثرة، وتُعدّ خطة تعويض لموفري السيولة، ووعدت بتقرير كامل عن الحادث وتشريح تقني مفصل بمجرد انتهاء التحقيق.
{“@context”:”https://schema.org”,”@type”:”FAQPage”,”mainEntity”:[{“@type”:”Question”,”name”:”ما طبيعة استغلال رمز SAND؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”استغل مهاجم ثغرة في الجسر عبر السلاسل الخاص بـ The Sandbox لسَك رموز SAND غير مدعومة على Base وسلسلة BNB الذكية، وذلك على ما يُقال عبر الاستيلاء على صلاحيات تفويض LayerZero في عقد SAND القابل للاستبدال عبر السلاسل (omnichain fungible token).”}},{“@type”:”Question”,”name”:”هل تأثرت محافظ المستخدمين أو رموز SAND على إيثريوم وبوليغون؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”لم تُخترق أي محافظ للمستخدمين، وبقيت رموز SAND على إيثريوم وبوليغون آمنة طوال الحادث، وفقًا لـ The Sandbox.”}},{“@type”:”Question”,”name”:”ما الإجراءات التي اتخذتها البورصات استجابة للثغرة؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”جمّدت منصتا Upbit وBithumb الكوريتان إيداعات وسحوبات SAND، مستندتين إلى قانون حماية المستخدمين، كما أوقفت Upbit إضافيًا معاملات إيثريوم رغم أن تلك الشبكة لم تتأثر.”}},{“@type”:”Question”,”name”:”كيف تتعامل The Sandbox مع الحادث؟”,”acceptedAnswer”:{“@type”:”Answer”,”text”:”قامت The Sandbox بتعطيل الجسر على الشبكات المتأثرة، وتُعدّ خطة تعويض لموفري السيولة، ووعدت بتقرير كامل عن الحادث وتشريح تقني مفصل بمجرد انتهاء التحقيق.”}}]}
تم إعداد هذه المقالة بمساعدة الذكاء الاصطناعي ومراجعتها من قبل الفريق التحريري.

