O The Sandbox afirmou ter contido um exploit na sua bridge depois de um invasor supostamente cunhar 14,9 bilhões de tokens SAND (SAND) sem lastro nas redes Base e BNB Smart Chain.
Pontos-chave:
- A PeckShield identificou 14,9 bilhões de SAND sem lastro cunhados em duas carteiras, com valor nominal de cerca de US$ 718 milhões.
- O The Sandbox informou que a vulnerabilidade se limitou às redes Base e BNB Smart Chain, sem impacto sobre Ethereum e Polygon.
- Segundo o projeto, nenhuma carteira de usuário foi comprometida.
Exploit na bridge do Sandbox
A empresa de segurança PeckShield informou que o invasor criou 14,9 bilhões de SAND sem lastro em dois endereços, avaliados em aproximadamente US$ 718 milhões. A Blockaid acrescentou que o incidente envolveu o Omnichain Fungible Token do The Sandbox na Base, um padrão de token cross-chain que utiliza a infraestrutura da LayerZero.
Segundo a Blockaid, o invasor conseguiu comprometer o OFT da Base e obter permissões administrativas que permitiram cunhar novos SAND. A infraestrutura da LayerZero em si não foi violada, de acordo com a empresa.
O The Sandbox afirmou ter identificado e contido a vulnerabilidade, ressaltando que “o impacto é mínimo, representando menos de 0,01% da oferta total de tokens SAND”. Os tokens SAND nas redes Ethereum e Polygon não foram afetados, destacou o projeto.
A equipe alertou os usuários para que evitem negociar SAND na Base ou na BNB Smart Chain enquanto a liquidez afetada permanecer isolada. Transferências e resgates foram desativados, e provedores de liquidez elegíveis serão compensados após revisão.
Leia também: Bitcoin cai de US$ 79,5 mil à medida que RSI atinge extremo em sete anos
Visão da Blockaid sobre segurança
Após a divulgação do incidente, o SAND recuou cerca de 5%, reduzindo um rali semanal que havia superado 30% no contexto da recuperação mais ampla do mercado cripto. A queda apagou parte relevante dos ganhos da semana.
O exploit se soma às perdas significativas registradas em cripto neste ano. Quase US$ 400 milhões foram drenados por exploits nos últimos 90 dias, enquanto, na comparação anual, as perdas chegam a cerca de US$ 1,6 bilhão.
Casos recentes atingiram carteiras físicas como a ColdCard e provedores de pagamento como a Triple-A, e relatórios também apontam para a expansão de capacidades ofensivas de ciberataques em modelos de IA. Esse quadro oferece contexto mais amplo para o ataque ao Sandbox, num momento em que tokenização, stablecoins e agentes de IA ampliam o número de sistemas expostos a riscos de segurança.
Próximo: Zcash salta 38% com aposta da Grayscale em ETF e bilhões em volume de futuros





