Métavers The SandBox, la grande migration des LAND a commencé
Migration en terre virtuelle – Le 10 décembre 2019, le contrat intelligent LAND de The Sandbox fait l’objet d’un premier audit de sécurité par Certik. L’audit dure deux semaines et voit la participation de trois experts. Le projet ne rencontre aucun souci de sécurité majeur pendant un peu plus deux ans. Un chercheur va cependant signaler un problème le jour de noël 2021. Si la faille détectée a d’ores et déjà été corrigées, The Sandbox demande à ses utilisateurs de procéder à une migration vers un nouveau contrat. Une opération que chacun des propriétaires des terrains virtuels est encouragé à effectuer rapidement.
>> Jouez la sécurité ! Inscrivez-vous sur Binance, et économisez 10% de frais (lien commercial) <<
Un Noël pas comme les autres sur les terres de The Sandbox : de la faille au déménagement
Le 25 décembre 2021, le chercheur en sécurité Danel Hazlewood (@Alphasoups) signale à l’équipe de The Sandbox, la présence d’une vulnérabilité dans le contrat intelligent LAND. Le jour même, des tests internes sont effectués et confirment « la reproductibilité du problème ».
Les développeurs travaillent alors sur un correctif du 25 au 30 décembre 2021. Ce correctif a par la suite été soumis aux auditeurs de sécurité de Certik afin de s’assurer qu’il n’introduise pas de nouvelles vulnérabilités.
L’équipe de The Sandbox décide par la suite « que la meilleure ligne de conduite » consistait à déployer le correctif tout en permettant aux utilisateurs du métavers de « migrer tous les tokens LAND vers le nouveau contrat intelligent sans frais ». The Sandbox couvre en effet tous les frais de gas.
Un déménagement non obligatoire pour les détenteurs de LAND : à chacun son rythme
Le 28 janvier, The Sandbox déploie un nouveau contrat intelligent dont l’adresse est 0x371f4c6fd305c6772Bc6224b795b0B46b6B6f8dB. Le même jour, le projet lance une interface de migration permettant aux détenteurs de tokens LAND de migrer ces derniers vers le nouveau contrat intelligent.
The Sandbox indique toutefois, qu’il n’imposait pas cette migration à ses utilisateurs. Ces derniers pourront l’effectuer « à leur propre rythme quand ils sont prêts ». Le processus de migration ne dispose pas de « limite de temps ».
The Sandbox a apparemment évité le pire grâce au signalement de Danel Hazlewood. Le projet a pu prendre les mesures correctives adéquates à temps. Dans le cas contraire, des hackers auraient-ils pu troubler la paix des habitants des terres du métavers, des résidents comme Carrefour qui vient d’y acheter une parcelle de terrain virtuel ?
L’hiver est une période idéale pour construire et apprendre ! Inscrivez-vous sur la plateforme Binance et profitez d’une académie gratuite et d’un site intégralement en français pour faire vos premiers pas en toute sécurité. Vous économiserez 10% sur vos frais de trading en suivant ce lien (lien commercial).