#SandboxSANDSuspectedInfiniteMintFlawOnBase

🚹 ATACANTES ACABARAM DE CUNHAR 49 BILHÕES NÃO LASTREADOS $SAND E DRENARAM TODA A LIQUIDEZ NA BSC E NA BASE.

The Sandbox confirmou o exploit, isolou os pools e cortou o bridging. A oferta de outro token foi reescrita publicamente. O controle nunca foi absoluto.

🔍 O QUE ACONTECEU:

Atacantes hijackearam permissĂ”es de delegate do LayerZero atravĂ©s de uma função `approveAndCall` no contrato OFT da SAND na Base. Isso permitiu que eles mintassem tokens sem lastro em quantidades industriais — cerca de 14,9 bilhĂ”es de SAND em duas carteiras.

📊 O NÚMERO QUE IMPRESSIONA:

O valor "de face" chegou a US$ 49 bilhÔes, mas a perda real foi muito menor: aproximadamente 14,75 milhÔes de SAND foram drenados do adaptador Ethereum, resultando em cerca de 80 ETH (US$ 675.000).

⚠ O QUE A THE SANDBOX FEZ:

- Desativou o bridging entre Base e BSC
- Isolou os tokens nessas redes — eles não podem ser movidos ou resgatados
- Tomou um snapshot pré-incidente para compensar LPs afetados
- Aconselhou usuårios a NÃO comprar, vender ou negociar SAND na Base ou BSC

📌 PARA O MERCADO:

SAND no Ethereum e Polygon não foi afetado, e nenhuma carteira de usuårio foi comprometida. A oferta total na Ethereum permanece em 3 bilhÔes.

💡 A LIÇÃO:

Exploits de bridge continuam sendo o calcanhar de Aquiles do ecossistema. O que importa nĂŁo Ă© o valor de face — Ă© o que realmente pode ser extraĂ­do.

$DOGE $ACE