
صرافیهای ارز دیجیتال کره جنوبی، آپبیت (Upbit) و بیتهامب (Bithumb)، توکن SAND سندباکس را به عنوان یک دارایی با احتیاط سرمایهگذاری تعیین کردهاند، زیرا نگرانیهای امنیتی مرتبط با این پروژه پس از حادثه پل بینزنجیرهای، حل نشده باقی مانده است.
بر اساس اعلامیه آپبیت در ۲۴ آگوست، این صرافی SAND را تحت چارچوب احتیاط معاملاتی خود قرار داده است، پس از اینکه مشخص شد یک حادثه امنیتی نامشخص یا حل نشده مربوط به کیف پول دارایی مجازی یا دفتر کل توزیعشده میتواند کاربران را در معرض ضررهای احتمالی قرار دهد.
این تعیین شامل بازار وون کره و بیتکوین SAND میشود، در حالی که واریز و برداشت از ۲۲ آگوست ساعت ۱۱:۱۲ صبح به وقت کره جنوبی متوقف شده است. معاملات در طول دوره بررسی همچنان در دسترس است.
بیتهامب در ۲۴ آگوست ساعت ۳ بعد از ظهر به وقت کره جنوبی یک تعیین جداگانه صادر کرد و به حوادث امنیتی تأیید شده مانند هک شامل کیف پولهای دارایی مجازی یا دفتر کل توزیعشده اشاره کرد که علت آنها مشخص نشده یا مشکل به طور کامل حل نشده است. این صرافی واریز و برداشت SAND را در ۲۲ آگوست ساعت ۱۱:۱۱ صبح به وقت کره جنوبی پس از تشخیص نشانههای یک مشکل امنیتی احتمالی متوقف کرده بود.
دو روز قبل از تعیین رسمی احتیاط، بیتهامب اعلام کرد که فعالیت ضرب توکن غیرعادی مربوط به قرارداد هوشمند SAND در Base را شناسایی کرده و به کاربران هشدار داد که این حادثه میتواند نوسانات قیمتی را افزایش دهد.
سندباکس بعداً اعلام کرد که یک آسیبپذیری مؤثر بر پل بینزنجیرهای SAND خود در Base و BNB Smart Chain را شناسایی و مهار کرده است. به گفته این پروژه، یک مهاجم توانسته بود SAND بدون پشتوانه را در این دو شبکه ضرب کند که باعث شد تیم پلسازی به و از هر دو زنجیره را غیرفعال کند.
این پروژه تأثیر واقعی را کمتر از ۰.۰۱ درصد از کل عرضه SAND برآورد کرد و گفت که SAND نگهداری شده در اتریوم و پالیگان تحت تأثیر قرار نگرفته است. همچنین اعلام کرد که هیچ کیف پول کاربری به خطر نیفتاده و SAND قفل شده در اتریوم برای پشتیبانی از توکنهای پل شده قانونی امن باقی مانده است.
با غیرفعال شدن پلسازی، سندباکس اعلام کرد که SAND در Base و BNB Smart Chain جدا شده و نمیتواند از طریق پل آسیبدیده منتقل یا بازخرید شود. تیم به کاربران توصیه کرد از خرید، فروش یا معامله SAND در این دو شبکه در حالی که نقدینگی تحت تأثیر قرار دارد، خودداری کنند.
شرکت امنیتی بلاکاید (Blockaid) به طور جداگانه اعلام کرد که مهاجمان از طریق تابع approveAndCall مورد استفاده توسط تنظیمات توکن همهزنجیرهای SAND، مجوزهای واگذاری LayerZero را ربوده بودند. این شرکت گزارش داد که مقدار اسمی زیادی از SAND بدون پشتوانه در صدها تراکنش ضرب شده بود، اگرچه ارزش اسمی توکنهای تازه ایجاد شده، نشاندهنده ضرر مالی گزارش شده توسط پروژه نبود.
سندباکس همچنین از موجودیهای قبل از حادثه عکسبرداری کرده و در حال آمادهسازی یک برنامه جبران خسارت برای ارائهدهندگان نقدینگی واجد شرایط متأثر در Base و BNB Smart Chain است. گزارش کامل حادثه و بررسی فنی پس از تکمیل تحقیقات انتظار میرود.
آپبیت دوره بررسی اولیه SAND خود را از ۲۴ آگوست ساعت ۳ بعد از ظهر به وقت کره جنوبی تا هفته پنجم سپتامبر، یعنی از ۲۸ سپتامبر تا ۴ اکتبر، برنامهریزی کرده است.
در طول این دوره، صرافی دلایل تعیین احتیاط را تحت سیاست خاتمه پشتیبانی از معاملات داراییهای دیجیتال خود بررسی خواهد کرد. بسته به یافتهها، آپبیت میتواند هشدار را حذف، بررسی را تمدید یا تصمیم به خاتمه پشتیبانی از معاملات بگیرد.
به گفته صرافی، نگرانی امنیتی که به طور کامل حل نشده باشد، میتواند منجر به برداشت پشتیبانی از معاملات شود. هر گونه تصمیم برای تمدید یا خاتمه به طور جداگانه با برنامه زمانی قابل اجرا منتشر خواهد شد.
واریزهای SAND که پس از انتشار اطلاعیه احتیاط انجام شدهاند، به حساب کاربران واریز نخواهند شد و به جای آن واجد شرایط پردازش بازگشت خواهند بود. این توکن همچنین از داراییهای موجود برای درخواستهای وامگیری جدید تحت سرویس وامدهی توکن آپبیت حذف شده است، اگرچه وامهای موجود میتوانند تا تاریخ سررسید اصلی خود فعال باقی بمانند.
آپبیت اعلام کرد که برداشتهای SAND اولین سرویس انتقالی خواهند بود که پس از پایان تعلیق فعلی بازیابی میشوند. واریزها به طور خودکار در همان زمان مجدداً باز نخواهند شد و به جای آن طبق رویه قابل اجرا برای داراییهایی که قبلاً برای احتیاط معاملاتی تعیین شدهاند، رسیدگی خواهند شد.
بیتهامب در حال کار بر روی یک برنامه بررسی کمی متفاوت است. اطلاعیه آن حاکی از آن است که تصمیم در مورد تمدید یا حذف تعیین، یا پایان پشتیبانی از معاملات، در هفته اول اکتبر، به طور خاص بین ۲۸ سپتامبر تا ۲ اکتبر، انتظار میرود. این برنامه بسته به بررسی داخلی صرافی میتواند تغییر کند.
بیتهامب همچنین اعلام کرد که وضعیت احتیاط میتواند قبل از پایان دوره بررسی در صورت حل شدن دلایل اصلی، حذف شود.
اقدام SAND به دنبال موارد قبلی است که در آن صرافیهای کره جنوبی توکنها را تحت احتیاط قرار دادند، در حالی که پاسخ یک پروژه به نقض امنیتی را ارزیابی میکردند.
در ماه جولای، crypto.news گزارش داد که آپبیت هشدار خود را در مورد Taiko پس از بررسی اطلاعات ارائه شده توسط پروژه لایه-۲ در مورد یک اکسپلویت پل در ماه ژوئن و اقدامات امنیتی معرفی شده پس از آن، حذف کرد.
TAIKO در ابتدا در ۲۲ ژوئن پس از شناسایی یک حادثه امنیتی توسط آپبیت شامل سیستمهای مورد استفاده برای صدور، انتقال یا ذخیره دارایی، تحت هشدار قرار گرفته بود. واریزها در طول بررسی مسدود شدند در حالی که موجودیهای موجود همچنان قابل معامله بودند.
پس از یک بررسی ۳۲ روزه، آپبیت اعلام کرد که پروژه اطلاعاتی را شامل علت نقض و اقدامات امنیتی متعاقب آن ارائه کرده است، که به صرافی اجازه داد تا تشخیص دهد که دلیل هشدار برطرف شده است. بیتهامب هشدار TAIKO خود را در همان روز حذف کرد و آماده بازگرداندن واریزها شد.
حوادث امنیتی همچنین منجر به نتایج شدیدتری شدهاند، زمانی که صرافیهای کرهای از اصلاحات یک پروژه راضی نبودند.
اوایل امسال، بنیاد فلو (Flow Foundation) و دپر لبز (Dapper Labs) پس از اینکه آپبیت، بیتهامب و کوینوان (Coinone) تصمیم به پایان دادن به پشتیبانی معاملات FLOW پس از یک اکسپلویت در دسامبر ۲۰۲۵ گرفتند، درخواست حکم دادگاه کردند.
حادثه فلو شامل یک آسیبپذیری در سطح پروتکل بود که به یک مهاجم اجازه میداد توکنهای تکراری ایجاد کرده و حدود ۳.۹ میلیون دلار ارزش را استخراج کند. فلو بعداً گفت که موجودیهای کاربران تحت تأثیر قرار نگرفتند، در حالی که ولیدیتورها و شرکای صرافی اقدامات اضطراری را برای مهار حادثه و بازیابی وجوه انجام دادند.
علیرغم کار اصلاحی بعدی، صرافیهای کرهای به سمت حذف FLOW حرکت کردند، که بنیاد و دپر لبز را بر آن داشت تا از دادگاه مرکزی ناحیه سئول بخواهند تا تعلیق معاملات را در حین بررسی شواهد اضافی به حالت تعلیق درآورد.
حوادث امنیتی در پلتفرمهای معاملاتی کره جنوبی نیز توجه نهادهای نظارتی داخلی را تحت قانون حفاظت از کاربران داراییهای مجازی این کشور جلب کرده است.
خدمات نظارت مالی کره جنوبی (FSS) در ماه جولای روند تحریم رسمی را علیه دانامو (Dunamu)، اپراتور آپبیت، به دلیل نقض کیف پول در نوامبر ۲۰۲۵ که داراییهای مبتنی بر سولانا را تحت تأثیر قرار داد، آغاز کرد.
اقدام FSS به دنبال بازرسی در مورد اینکه آیا صرافی به تعهدات خود تحت قانون حفاظت از کاربران عمل کرده است، انجام شد. گزارشهای کرهای ذکر شده در پوشش ماه جولای، مبلغ آسیبدیده را ۴۴.۵ میلیارد وون تخمین زدند، در حالی که آپبیت پس از حادثه اعلام کرد که ضررهای مشتری با وجوه شرکت جبران خواهد شد.
پس از نقض، آپبیت داراییها را به کیف پولهای سرد منتقل کرد، واریز و برداشت را به حالت تعلیق درآورد و شروع به ردیابی وجوه سرقت شده کرد. نهادهای نظارتی متعاقباً هم نارسایی امنیتی و هم نحوه افشای حادثه توسط صرافی به کاربران را بررسی کردند.