Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

O projeto de jogos Web3, The Sandbox, sofreu uma exploração de ponte entre cadeias que afetou SAND on Base e BNB Smart Chain.
De acordo com a empresa de segurança PeckShield, o invasor cunhou 14,9 bilhões de SAND sem respaldo em dois endereços de carteira. Isso se traduz em cerca de US$ 718 milhões.
Outra empresa de segurança blockchain, Blockaid, esclareceu que o problema envolvia o SAND Omnichain Fungible Token on Base do The Sandbox. O OFT é um recurso do LayerZero que permite que projetos movam tokens facilmente entre blockchains.
Neste caso específico, o invasor comprometeu a Base OFT e obteve permissões administrativas para cunhar SAND. A Blockaid negou a culpa levantada contra o LayerZero, sustentando que o problema estava no sistema de cunhagem Base SAND.


Em comunicado, a equipe do projeto disse que identificou e “conteve” a vulnerabilidade. Ele minimizou os tokens cunhados e o impacto, acrescentando que
O impacto é mínimo, representando menos de 0,01% do fornecimento total de tokens SAND. Os tokens SAND no Ethereum e Polygon NÃO são afetados. Nenhuma carteira de usuário foi comprometida e nenhuma ação é necessária por parte dos detentores e provedores de pool de liquidez (LP) nessas redes.


No entanto, a equipe alertou os usuários contra lidar com o token SAND nas cadeias Base ou BSC. Como parte dos esforços de mitigação, o projeto disse que desabilitou a movimentação e resgate de SAND entre Base/BSC e outras redes.
Além disso, os provedores de liquidez (LPs) afetados devido à emissão ilegal de SAND serão compensados após análise adicional.
Após a atualização, o preço do SAND caiu 5%, apagando parcialmente os ganhos de mais de 30% observados esta semana em meio a recuperação mais ampla do mercado.


O hack do Sandbox aumenta a lista crescente de explorações e perdas de criptografia este ano. Até agora, quase US$ 400 milhões foram perdidos em explorações de criptografia nos últimos 90 dias. Em uma base anual (anual), isso se traduz em US$ 1,6 bilhão.
De carteiras de hardware como ColdCard para provedores de pagamento como a Triple-A, as explorações foram de longo alcance. Parte dos casos crescentes foram possibilitados por modelos de IA com capacidades ciberofensivas.
Agora imagine quão vulnerável a indústria poderá ficar se os computadores quânticos também se tornarem uma ameaça nos próximos anos. Resta saber até que ponto os riscos de segurança serão abordados em meio ao boom da tokenização, da stablecoin e dos agentes de IA.