The Sandbox meldt dat het een kwetsbaarheid in een brug heeft ingedamd, nadat een aanvaller naar verluidt 14,9 miljard ongedekte SAND-tokens (SAND) heeft gemint op Base en BNB Smart Chain.
Belangrijkste punten:
- PeckShield rapporteerde dat 14,9 miljard ongedekte SAND werd gemint over twee wallets, met een nominale waarde van circa 718 miljoen dollar.
- Volgens The Sandbox bleef de kwetsbaarheid beperkt tot Base en BNB Smart Chain; SAND op Ethereum en Polygon bleef buiten schot.
- Er zijn geen gebruikerswallets gecompromitteerd, aldus het project.
Exploit in Sandbox-brug
Securitybedrijf PeckShield meldde dat de aanvaller 14,9 miljard ongedekte SAND heeft aangemaakt via twee adressen, met een geschatte waarde van ongeveer 718 miljoen dollar. Blockaid verklaarde dat het incident verband hield met de Omnichain Fungible Token-implementatie van The Sandbox op Base, een cross-chain tokenstandaard die gebruikmaakt van de infrastructuur van LayerZero.
Volgens Blockaid wist de aanvaller de Base-OFT te compromitteren en administratieve rechten te verkrijgen waarmee nieuwe SAND kon worden gemint. De LayerZero-infrastructuur zelf is daarbij niet aangetast, benadrukte Blockaid.
The Sandbox stelt dat de kwetsbaarheid is geïdentificeerd en ingedamd, en voegde daaraan toe: “De impact is minimaal en vertegenwoordigt minder dan 0,01% van de totale SAND-tokenvoorraad.” SAND op Ethereum en Polygon bleef volledig ongemoeid.
Het project waarschuwde gebruikers om geen SAND te verhandelen op Base of BNB Smart Chain zolang de getroffen liquiditeit geïsoleerd blijft. Overboekingen en redempties zijn uitgeschakeld, en in aanmerking komende liquiditeitsverschaffers zullen na beoordeling worden gecompenseerd.
Lees ook: Bitcoin zakt vanaf $79,5K terwijl RSI hoogste punt in zeven jaar bereikt
Veiligheidsanalyse van Blockaid
De koers van SAND daalde na de bekendmaking met ongeveer 5% en leverde daarmee een deel in van een eerdere weekwinst van meer dan 30% tijdens het bredere herstel op de cryptomarkt. De terugval veegde daarmee een stuk van de recente rally weg.
De exploit komt boven op de al aanzienlijke cryptoverliezen dit jaar. In de afgelopen 90 dagen ging bijna 400 miljoen dollar verloren door exploits, terwijl de jaar-op-jaar-verliezen opliepen tot circa 1,6 miljard dollar.
Recente incidenten troffen onder meer hardwarewallets zoals ColdCard en betalingsverwerkers als Triple-A, terwijl in hetzelfde rapport ook wordt gewezen op de toenemende offensieve cybercapaciteiten van AI-modellen. Dat bredere patroon schetst de context rond de Sandbox-exploit, nu tokenisatie, stablecoins en AI-agents het aantal aan het internet blootgestelde systemen en daarmee de beveiligingsrisico’s verder vergroten.
Lees verder: Zcash stijgt 38% door Grayscale-ETF-initiatief en miljarden aan futuresvolume





