The Sandbox affronta un exploit con SAND non garantiti su Base e BSC

Il progetto The Sandbox ha disattivato il bridging su Base e BSC dopo che un attaccante ha mintato token SAND non coperti su entrambe le reti. L’incidente, segnalato da Blockaid sabato 22 agosto 2026, ha avuto un impatto inferiore allo 0,01% della fornitura totale di SAND, che ha un valore nominale di circa 49 miliardi di dollari.

Blockaid ha spiegato che gli attaccanti hanno dirottato i permessi delegati di LayerZero tramite la funzione approveAndCall, portando a oltre 400 transazioni in cui sono stati mintati i SAND non coperti. Il team di The Sandbox ha bloccato il bridge per impedire ulteriori movimenti dei token mintati.

The Sandbox disattiva il bridging su Base e BSC

I token su Ethereum e Polygon non sono stati coinvolti, e nessun wallet utente è stato compromesso. Per precauzione, Bithumb ha sospeso i depositi e i prelievi di SAND alle 11:11 (ora coreana), seguita da Upbit, che ha bloccato anche i trasferimenti della versione Ethereum di SAND un minuto dopo.

L’incidente si inserisce in uno schema più ampio di exploit che ha colpito il settore, con DefiLlama che ha registrato 17 exploit distinti finora questo mese, evidenziando la vulnerabilità dei bridge nelle operazioni decentralizzate. Il team di The Sandbox ha annunciato che i SAND bloccati su Ethereum restano intatti a garanzia di tutti i token bridgiati, cercando di rassicurare gli utenti sull’integrità dei loro investimenti.

Si stanno anche preparando compensazioni per le liquidity provider idonee, mentre il team di The Sandbox lavora per garantire la sicurezza e stabilità della piattaforma dopo questo exploit. La situazione sottolinea l’importanza della sicurezza nei protocolli DeFi e la necessità di vigilanza costante per prevenire simili incidenti in futuro.

Lascia un commento