The Sandbox teilte mit, ein Postmortem-Bericht zu seinem Zwischenfall am 22. August habe ergeben, dass ein Angreifer eine Schwachstelle in plattformübergreifenden Konfigurationsverträgen auf Base und BNB Smart Chain ausgenutzt habe, um 14.742.341,84 SAND aus seinem Ethereum-Tresor zu stehlen. Laut ChainCatcher entsprachen die gestohlenen Token etwa 0,5% der maximalen SAND-Gesamtmenge, mit einer geschätzten wirtschaftlichen Auswirkung von etwa 1,4968 Millionen US-Dollar, von denen etwa 987.000 US-Dollar tatsächlich beim Angreifer verblieben seien.
Das Ethereum-Mainnet und das Polygon-Netzwerk waren nicht betroffen. Das Unternehmen sagte, Nutzer sollten bis auf Weiteres keinen SAND auf Base oder BNB Smart Chain kaufen oder senden, und dass die auf diesen Netzwerken bereitgestellten Verträge dauerhaft deaktiviert wurden und nicht wieder geöffnet werden.
The Sandbox gab an, sie habe die Wallet-Adresse des Angreifers den Blockchain-Analysediensten TRM Labs und Chainalysis gemeldet und die zuständigen Börsen direkt kontaktiert. Außerdem kündigte das Unternehmen einen Entschädigungsplan für Wallets an, die vor dem Vorfall legal übergreifend über Cross-Chain SAND auf Base oder BSC hielten. Dabei wird eine 1:1-Entschädigung in Ethereum-basiertem SAND aus dem Treasury von The Sandbox angeboten, ohne neue Tokens zu prägen. Der Antragsprozess soll in den nächsten zwei Wochen starten und zwei Wochen lang geöffnet bleiben.
