Il progetto di gaming Web3 The Sandbox ha subito un exploit del bridge cross-chain che ha coinvolto SAND su Base e BNB Smart Chain.
Secondo la società di sicurezza PeckShield, l'attaccante ha mintato 14,9 miliardi di SAND non coperti su due indirizzi wallet. Questo equivale a circa 718 milioni di dollari.
Un'altra società di sicurezza blockchain, Blockaid, ha chiarito che il problema riguardava il SAND Omnichain Fungible Token di The Sandbox su Base. L'OFT è una funzione di LayerZero che consente ai progetti di trasferire facilmente token tra blockchain.
In questo caso specifico, l'attaccante ha compromesso l'OFT di Base e ha ottenuto i permessi amministrativi per mintare SAND. Blockaid ha negato le accuse rivolte a LayerZero, sostenendo che il problema fosse legato al sistema di minting di SAND su Base.
Il team di Sandbox minimizza l’hack
Tuttavia, il team ha avvisato gli utenti di evitare transazioni con il token SAND sulle chain Base o BSC. Come parte delle misure di mitigazione, il progetto ha riferito di aver disabilitato il movimento e il riscatto di SAND tra Base/BSC e le altre reti.
Inoltre, i fornitori di liquidità (LP) colpiti dal minting illegale di SAND saranno risarciti dopo ulteriori verifiche.
Dopo l’aggiornamento, il prezzo di SAND è sceso del 5%, cancellando parzialmente il guadagno di oltre il 30% registrato questa settimana durante la ripresa generale del mercato.
Hack crypto raggiungono 1,6 miliardi di dollari
L’hack di The Sandbox si aggiunge alla crescente lista di exploit e perdite crypto di quest’anno. Finora, negli ultimi 90 giorni sono stati persi quasi 400 milioni di dollari a causa di exploit nel mondo crypto. Su base annua, ciò equivale a 1,6 miliardi di dollari.
Dai wallet hardware come ColdCard ai fornitori di pagamento come Triple-A, gli exploit sono stati di vasta portata. Parte dei casi in aumento sono stati resi possibili da modelli AI con capacità offensive cibernetiche.
Ora, immagina quanto potrebbe essere vulnerabile l’industria se anche i computer quantistici dovessero diventare una minaccia nei prossimi anni. Resta da vedere quanto seriamente verranno affrontati i rischi di sicurezza durante il boom della tokenizzazione, delle stablecoin e degli agenti AI.
Riepilogo finale
- Sandbox sarebbe stato colpito da un exploit per 718 milioni di dollari dopo che un hacker ha mintato 14,9 miliardi di token SAND
- Il team di progetto ha minimizzato l’impatto, sottolineando che la vulnerabilità era isolata alle chain Base e BSC.





