The Sandbox ha comunicato di aver contenuto una vulnerabilità nel bridge cross-chain di SAND su Base e BNB Smart Chain dopo che un attaccante ha mintato token non garantiti su entrambe le reti.
Il progetto ha indicato che l’impatto è inferiore allo 0,01% della fornitura totale di SAND. Ha aggiunto che i token su Ethereum (ETH) e Polygon (POL) non sono stati coinvolti e che nessun wallet utente è stato compromesso.
Sandbox è l’ultimo progetto colpito da un exploit
Blockaid ha segnalato l’incidente sabato. La società ha spiegato che gli attaccanti hanno dirottato i permessi delegati di LayerZero tramite la funzione approveAndCall.
“Finora sono stati mintati SAND per un valore nominale di circa 49 miliardi di dollari tramite oltre 400 transazioni,” ha commentato Blockaid.
Seguici su X per ricevere tutte le ultime notizie in tempo reale
Il team ha annunciato di aver disabilitato il bridge da e verso Base e BSC, bloccando qualsiasi percorso per muovere o riscattare i token mintati. Ha precisato che i SAND bloccati su Ethereum — a garanzia di tutti i token bridgiati — restano intatti.
“Un attaccante è riuscito a mintare SAND non garantiti su Base e BSC. Abbiamo disabilitato il bridge da e verso entrambe le reti, quindi i SAND su Base e BSC sono attualmente isolati e non possono essere spostati né riscattati,” si legge nel post.
Il progetto ha raccomandato agli holder di non acquistare, vendere o scambiare SAND su nessuna delle due reti, avvisando che la liquidità in quei mercati è compromessa. È inoltre in corso la creazione di uno snapshot pre-incidente e si stanno preparando compensazioni per le liquidity provider idonee; verrà inoltre pubblicato un resoconto completo dell’accaduto.
Gli exchange coreani bloccano i trasferimenti di SAND
Nel frattempo, Bithumb ha sospeso depositi e prelievi di SAND alle 11:11 (ora coreana), e Upbit ha fatto lo stesso un minuto dopo. Entrambi hanno citato sospetti incidenti di sicurezza in base al Virtual Asset User Protection Act della Corea del Sud.
Upbit ha bloccato i trasferimenti della versione Ethereum di SAND, che secondo il progetto non è mai stata a rischio.
L’incidente si inserisce in uno schema più ampio. DefiLlama ha registrato 17 exploit distinti finora questo mese, quasi tutti di piccole dimensioni, con i bridge nuovamente come punto debole ricorrente.
Iscriviti al nostro canale YouTube per guardare interviste e reportage degli esperti









