O Sandbox $SAND sofreu hoje um exploit de ponte cross-chain — mas as manchetes sobre o “hack de US$ 49 bilhões” precisam de contexto.

O Sandbox confirmou que um atacante conseguiu cunhar SAND não lastreado na Base e na BNB Smart Chain.

A equipe agora desativou o bridging (ponte) para e a partir de ambas as redes.

De acordo com o The Sandbox:

• O SAND de Ethereum e Polygon permanece inalterado
• As carteiras dos usuários não foram comprometidas
• O SAND da Base e da BNB Chain está atualmente isolado
• Um plano de compensação está sendo preparado para os provedores de liquidez afetados

Pesquisadores de segurança relataram a criação de bilhões de SAND não lastreado.

Isso gerou manchetes alegando que quase US$ 49B de SAND haviam sido cunhados.

Mas isso não é o mesmo que US$ 49B terem sido roubados.

O número representa o valor teórico nominal dos tokens cunhados artificialmente, ao preço legítimo de mercado.

Pesquisadores on-chain atualmente estimam que cerca de 14,75M de SAND legítimo saíram do adaptador de bridge da Ethereum, com receitas efetivas de aproximadamente US$ 675K.

Mesmo esse valor deve permanecer provisório até que o The Sandbox publique seu relatório completo pós-incidente (post-mortem).

A lição importante aqui não é a manchete sensacionalista.

É o risco criado quando permissões de cunhagem cross-chain são comprometidas.

A oferta não lastreada pode ser enorme.
A liquidez real extraível pode ser muito menor.

Assista ao post-mortem, ao plano de reabertura da bridge e ao processo de compensação dos LPs na próxima.

DYOR.