The Sandbox affirme avoir circonscrit un exploit visant son bridge, après qu’un attaquant a frappé environ 14,9 milliards de jetons SAND (SAND) non adossés sur Base et BNB Smart Chain.
Points clés :
- PeckShield a identifié 14,9 milliards de SAND non couverts frappés sur deux portefeuilles, pour une valeur nominale d’environ 718 millions de dollars.
- The Sandbox indique que la vulnérabilité était limitée à Base et BNB Smart Chain, Ethereum et Polygon n’ayant pas été affectés.
- Aucun portefeuille utilisateur n’a été compromis, selon le projet.
Exploit du bridge Sandbox
La société de cybersécurité PeckShield a indiqué que l’attaquant a généré 14,9 milliards de SAND non couverts sur deux adresses, valorisés autour de 718 millions de dollars. Blockaid explique que l’incident concerne l’Omnichain Fungible Token (OFT) de The Sandbox sur Base, un standard de jeton cross‑chain qui s’appuie sur l’infrastructure LayerZero.
Selon Blockaid, l’attaquant a compromis l’OFT de Base et obtenu des droits administrateur lui permettant de frapper de nouveaux SAND. L’infrastructure LayerZero en tant que telle n’a pas été compromise, précise Blockaid.
The Sandbox affirme avoir identifié et contenu la faille, ajoutant : « L’impact est minime, il représente moins de 0,01 % de l’offre totale de jetons SAND. » Les SAND émis sur Ethereum et Polygon n’ont pas été touchés.
Le projet a mis en garde les utilisateurs contre tout échange de SAND sur Base ou BNB Smart Chain tant que la liquidité affectée reste isolée. Les transferts et rachats ont été suspendus, et les fournisseurs de liquidité éligibles seront indemnisés après examen.
À lire aussi : Le bitcoin recule depuis 79,5 k$ alors que le RSI atteint un extrême sur sept ans
Analyse de la sécurité selon Blockaid
Le SAND a cédé environ 5 % après la révélation de l’exploit, réduisant une hausse hebdomadaire qui dépassait les 30 % dans le sillage du rebond plus large du marché crypto. Ce recul a partiellement effacé le rallye de la semaine.
Cet exploit vient s’ajouter à des pertes déjà lourdes pour le secteur cette année. Près de 400 millions de dollars ont été dérobés via des exploits au cours des 90 derniers jours, et les pertes sur un an avoisinent désormais 1,6 milliard de dollars.
Des incidents récents ont touché des portefeuilles matériels comme ColdCard ainsi que des prestataires de paiement tels que Triple‑A. Le rapport souligne également la montée en puissance des capacités offensives en cybersécurité au sein des modèles d’IA. Cette tendance offre un cadre plus large pour comprendre l’exploit visant The Sandbox, alors que la tokenisation, les stablecoins et les agents IA multiplient les systèmes exposés aux risques de sécurité.
À lire ensuite : Zcash bondit de 38 % porté par l’offensive ETF de Grayscale et des milliards de volume sur les dérivés





