#SandboxSANDSuspectedInfiniteMintFlawOnBase

🚨 Penyerang baru saja memalsukan/mencongkel 49 miliar yang tidak tertutup (tidak ter-cadangkan) $SAND dan menguras seluruh likuiditas di BSC dan di base.

The Sandbox mengonfirmasi adanya exploit, mengisolasi kumpulan dana (pools) dan memutus bridging. Penawaran token lain ditulis ulang secara publik. Kendali tidak pernah sepenuhnya mutlak.

🔍 APA YANG TERJADI:

Penyerang membajak izin delegate LayerZero melalui fungsi `approveAndCall` pada kontrak OFT SAND di Base. Ini memungkinkan mereka mencetak token tanpa jaminan dalam jumlah industri—sekitar 14,9 miliar SAND di dua dompet.

📊 ANGKA YANG MENGESANKAN:

Nilai “nominal/depan” mencapai US$ 49 miliar, tetapi kerugian sebenarnya jauh lebih kecil: sekitar 14,75 juta SAND dikuras dari adaptor Ethereum, menghasilkan kira-kira 80 ETH (US$ 675.000).

⚠️ APA YANG DILAKUKAN THE SANDBOX:

- Menonaktifkan bridging antara Base dan BSC
- Mengisolasi token di jaringan tersebut—token tidak dapat dipindahkan atau ditarik
- Mengambil snapshot sebelum insiden untuk mengkompensasi LP yang terdampak
- Menyarankan pengguna agar TIDAK membeli, menjual, atau memperdagangkan SAND di Base atau BSC

📌 UNTUK PASAR:

SAND di Ethereum dan Polygon tidak terpengaruh, dan tidak ada dompet pengguna yang dikompromikan. Total pasokan di Ethereum tetap di 3 miliar.

💡 PELAJARANNYA:

Eksploit bridge terus menjadi titik lemah (tumit Achilles) ekosistem. Yang penting bukan nilai nominal—melainkan apa yang benar-benar bisa diekstraksi.

$DOGE $ACE