Sandbox menghentikan penyeberangan (bridging) pada 22 Agustus setelah sebuah eksploit mencetak nominal $49B dalam SAND tanpa jaminan—namun hanya sekitar ~$675K yang benar-benar keluar dari cadangan.

Kabar tersebut: seorang penyerang membajak izin delegasi LayerZero pada jembatan lintas-chain (omnichain) milik SAND melalui approveAndCall, dengan mencetak SAND tanpa jaminan di Base dan BNB Smart Chain yang menurut Blockaid nilainya setara mendekati $49B di 400+ transaksi—hampir seluruhnya semu, karena itu adalah volume mint yang tidak sah dikali harga pasar SAND, bukan uang sungguhan. Sandbox menonaktifkan bridging di kedua chain tersebut dan mengonfirmasi hanya ~14,75M SAND (~$675K) yang benar-benar keluar dari cadangan sebelum penahanan, kurang dari 0,01% dari total pasokan. Ethereum dan Polygon tidak terpengaruh, tidak ada wallet yang dikompromikan, dan Bithumb/Upbit menangguhkan setoran SAND sebagai tindakan pencegahan.

Kendala: pasar SAND di Base dan BNB Chain kini dibekukan tanpa batas waktu dengan tanpa jadwal pemulihan—dampak terhadap likuiditas dan reputasi yang tidak sebanding dengan kerugian dolar. Dua bursa Korea yang menghentikan setoran menandakan keraguan yang masih menggantung, dan kompensasi untuk LP hanya “direncanakan,” bukan dieksekusi. Ini juga merupakan kompromi izin delegasi standar LayerZero OFT, jenis jembatan yang digunakan di puluhan proyek besar.

Bacaan kami: eksploit yang berhasil ditahan dalam istilah dolar, tetapi ini adalah pertanyaan nyata soal keamanan jembatan secara struktural yang belum selesai. Titik pengamatan yang bisa dibuktikan (falsifiable): apakah bridging benar-benar pulih dengan bersih, dan apakah kompensasi LP dieksekusi, atau apakah ini akan berlarut?

Apakah kerugian nyata sebesar $675K yang dibalut dengan judul “eksploit $49B” mengubah cara Anda menilai risiko keamanan bridge, atau apakah angka sebenarnya lebih penting daripada angka yang menakutkan?

Bukan nasihat keuangan. DYOR.

$SAND #TheSandbox #BridgeSecurity #CryptoNews