The Sandbox indicó que, en el informe postmortem sobre su incidente del 22 de agosto, se encontró que un atacante explotó una vulnerabilidad en contratos de configuración entre cadenas en Base y BNB Smart Chain para robar 14.742.341,84 SAND de su tesorería de Ethereum. Según ChainCatcher, los tokens robados representaban aproximadamente el 0,5% del suministro máximo de SAND, con un impacto económico estimado de alrededor de 1,4968 millones de dólares, de los cuales aproximadamente 987.000 dólares fueron retenidos efectivamente por el atacante.

La red principal de Ethereum y la red Polygon no se vieron afectadas. La empresa dijo que los usuarios no deberían comprar ni enviar SAND en Base o en BNB Smart Chain hasta nuevo aviso, y que los contratos desplegados en esas redes han sido deshabilitados permanentemente y no volverán a abrirse.

The Sandbox dijo que ha reportado la dirección de la billetera del atacante a firmas de análisis de blockchain TRM Labs y Chainalysis, y que se ha puesto en contacto con los intercambios pertinentes directamente. También anunció un plan de compensación para las billeteras que mantuvieron legalmente SAND entre cadenas en Base o BSC antes del incidente, ofreciendo una compensación 1:1 en SAND basado en Ethereum desde la tesorería de The Sandbox sin acuñar nuevos tokens. Se espera que el proceso de reclamación se abra dentro de las próximas dos semanas y permanezca abierto durante dos semanas.