Eksploit jembatan The Sandbox menciptakan miliaran SAND tanpa dukungan — tetapi kerusakan sebenarnya jauh lebih kecil. Seorang penyerang memanfaatkan kerentanan pada jembatan lintas-rantai The Sandbox di Base (dengan menggunakan pengaturan LayerZero Omnichain Fungible Token). Dengan membajak izin delegasi melalui fungsi approveAndCall, mereka dapat mencetak SAND di Base dan BNB Smart Chain tanpa adanya jaminan yang sesuai yang terkunci di Ethereum. PeckShield melaporkan sekitar 14,9 miliar SAND yang dicetak di dua alamat. Blockaid menilai nilai nominal token tanpa dukungan tersebut sekitar $49 miliar untuk lebih dari 400 transaksi. Angka-angka itu mencerminkan harga pasar yang diterapkan pada token yang tidak memiliki jaminan — bukan nilai yang bisa diekstraksi. Kerugian ekonomi aktual tampaknya lebih dekat ke 14,75 juta SAND yang disedot dari sisi Ethereum pada jembatan, yang setara dengan sekitar $675.000 (sekitar 80 $ETH). Sandbox telah menonaktifkan bridging dari dan ke Base serta BNB Smart Chain, mengisolasi token yang terdampak agar tidak dapat dipindahkan atau ditebus. SAND di Ethereum dan Polygon tidak terpengaruh, dan tidak ada dompet pengguna yang disusupi. Proyek tersebut menggambarkan dampaknya sebagai di bawah 0,01% dari total pasokan dan mengatakan mereka sedang menyiapkan rencana kompensasi untuk penyedia likuiditas yang terdampak berdasarkan snapshot sebelum insiden. Ini adalah pengingat lain betapa rapuhnya desain token lintas-rantai. Kemampuan untuk mencetak pasokan tanpa dukungan di rantai sekunder mengubah masalah izin lokal menjadi masalah likuiditas multi-rantai, bahkan ketika jaminan inti di rantai asal tetap utuh. Angka-angka utama terlihat dramatis. Kerugian yang terjadi memang terkendali, tetapi respons operasional tetap mengharuskan penghentian seluruh jembatan.