O The Sandbox (SAND) foi atingido por um sério exploit cross-chain, e os números que estão saindo desse incidente são bem impressionantes.
O atacante parece ter comprometido permissões de delegate ligadas à infraestrutura do SAND baseada em LayerZero na Base e na BNB Chain. Isso permitiu cunhagem não autorizada de SAND por meio dos contratos OFT afetados.
Em seguida, bilhões de SAND foram cunhados em centenas de transações. Alguns relatos colocam o valor nominal dos tokens recém-criados em quase US$ 49B, mas isso é importante: US$ 49B NÃO foram roubados. Foram tokens sem lastro criados através do exploit e que não representavam US$ 49B de valor real.
O atacante conseguiu extrair valor real, e análises iniciais apontam para cerca de 14,75M de SAND mais aproximadamente 79,7 ETH.
Desde então, o The Sandbox conteve o incidente e suspendeu a ponte (bridging) de SAND de e para a Base e a BNB Chain. O SAND na Ethereum e na Polygon, segundo relatos, não foi afetado, e a equipe afirma que o lastro subjacente na Ethereum permanece intacto.
Se você estiver segurando SAND na Base ou na BNB Chain, eu teria bastante cuidado agora. Evite interagir com contratos suspeitos ou bridges não oficiais até que a situação seja totalmente resolvida.
O que torna esse incidente interessante é que o token em si não foi necessariamente “hackeado”. O problema maior foi a infraestrutura cross-chain e as permissões que controlavam como o SAND podia ser cunhado e movimentado entre redes.
O principal que estou acompanhando agora são as carteiras do atacante, onde o SAND recém-cunhado está sendo movimentado, quanta liquidez foi realmente extraída e o que o The Sandbox revela em sua análise final (post-mortem).

Isso é um bom lembrete de que, em cripto cross-chain, a segurança da ponte e de suas permissões pode ser tão importante quanto a segurança do token em si.