#SandboxSANDSuspectedInfiniteMintFlawOnBase

🚨 ATACANTES ACABARAM DE CUNHAR 49 BILHÕES NÃO LASTREADOS $SAND E DRENARAM TODA A LIQUIDEZ NA BSC E NA BASE.

The Sandbox confirmou o exploit, isolou os pools e cortou o bridging. A oferta de outro token foi reescrita publicamente. O controle nunca foi absoluto.

🔍 O QUE ACONTECEU:

Atacantes hijackearam permissões de delegate do LayerZero através de uma função `approveAndCall` no contrato OFT da SAND na Base. Isso permitiu que eles mintassem tokens sem lastro em quantidades industriais — cerca de 14,9 bilhões de SAND em duas carteiras.

📊 O NÚMERO QUE IMPRESSIONA:

O valor "de face" chegou a US$ 49 bilhões, mas a perda real foi muito menor: aproximadamente 14,75 milhões de SAND foram drenados do adaptador Ethereum, resultando em cerca de 80 ETH (US$ 675.000).

⚠️ O QUE A THE SANDBOX FEZ:

- Desativou o bridging entre Base e BSC
- Isolou os tokens nessas redes — eles não podem ser movidos ou resgatados
- Tomou um snapshot pré-incidente para compensar LPs afetados
- Aconselhou usuários a NÃO comprar, vender ou negociar SAND na Base ou BSC

📌 PARA O MERCADO:

SAND no Ethereum e Polygon não foi afetado, e nenhuma carteira de usuário foi comprometida. A oferta total na Ethereum permanece em 3 bilhões.

💡 A LIÇÃO:

Exploits de bridge continuam sendo o calcanhar de Aquiles do ecossistema. O que importa não é o valor de face — é o que realmente pode ser extraído.

$DOGE $ACE