#sandboxsandsuspectedinfinitemintflawonbase
Uma ponte cross-chain só é tão segura quanto sua implantação mais fraca — e um token de metaverso acabou de se tornar um exemplo ao vivo do que acontece quando essa premissa falha.
De acordo com rastreadores on-chain citados por várias publicações de cripto, o contrato do token SAND da The Sandbox na rede Base da Coinbase parece ter sido comprometido em um suposto exploit de "mint infinito". Relatos indicam que um atacante obteve permissões de cunhagem na versão do SAND implantada na Base, que utiliza o padrão de token cross-chain LayerZero, e já havia cunhado mais de 500 milhões de tokens até o momento da publicação — com a atividade descrita como ainda em andamento. Notavelmente, a oferta do SAND no Ethereum mainnet permanece limitada em 3 bilhões por design, mas as permissões comprometidas do contrato separado na Base, segundo os relatos, teriam permitido diluição ilimitada dessa oferta específica “bridged”. O preço do SAND teria caído acentuadamente no curto prazo à medida que o volume de negociação disparou. A The Sandbox ainda não emitiu uma declaração oficial, e o escopo completo, causa raiz e resolução permanecem não confirmados.
Isso importa além de um único token. Pontes cross-chain e implantações de tokens em múltiplas redes têm repetidamente se mostrado um ponto fraco na segurança cripto, já que uma vulnerabilidade isolada ao contrato de uma única cadeia pode minar a confiança no ativo em todo lugar onde ele é negociado, mesmo quando a lógica original de oferta não foi alterada.
À medida que mais projetos espalham tokens por várias cadeias em busca de alcance e liquidez, essa expansão vem com um custo de segurança que ainda está sendo subestimado?
$ETH $BEAT $TRUMP