Một khả năng vi phạm bảo mật liên quan đến token SAND của The Sandbox đã gây xôn xao trong giới giao dịch. Theo các nhà nghiên cứu trên chuỗi, kẻ thủ phạm có thể đứng sau việc đúc thêm vài trăm triệu token SAND. Vào ngày 22 tháng 8 năm 2026, sàn giao dịch Hàn Quốc Upbit đã cảnh báo nhà giao dịch hãy “cẩn trọng đặc biệt” với SAND do có dấu hiệu về các vấn đề bảo mật và khả năng biến động giá.

The Sandbox vẫn có thể in ra các chỉ số màu xanh. Giá SAND đã tăng vọt hơn 19% trong 7 ngày qua. Khối lượng giao dịch trong 24 giờ của nó đạt 87 triệu USD. Tuy nhiên, mối lo ngại lớn nhất là về nguồn cung. Lookonchain cho biết hơn 500 triệu SAND mới đã được tạo ra trong sự cố. Điều này tương đương với ít nhất 16,7% tổng cung tối đa 3 tỷ token của dự án.

Ảnh chụp BaseScan trước khi xảy ra sự cố cho thấy hợp đồng Base có tổng cung chỉ khoảng 14,699 triệu SAND. Điều này có nghĩa là đợt đúc mới đã vượt hơn 34 lần tổng cung trước đó của chuỗi Base. Khi token mới được tạo ra mà không có nhu cầu từ thị trường, những người nắm giữ token hiện hữu có thể bị pha loãng. Đặc biệt nếu các token vừa được đúc lại được chuyển đến sàn giao dịch.

Rủi ro còn vượt xa riêng SAND. Bất kỳ cú sốc cung đột ngột nào cũng có thể dẫn đến mất niềm tin vào các token tiện ích khác được giao dịch trên sàn, nếu các sàn lớn thông báo cho khách hàng về một vấn đề.

Upbit đã thông báo về tình hình và khuyên các chủ sở hữu token chuẩn bị cho khả năng biến động tăng cao. Tuy nhiên, công ty không dừng hoạt động; dù vậy, cả Upbit và Bithumb đều đặt hạn chế đối với nạp/rút SAND.

Những gì các “thám tử” on-chain nói là đã xảy ra

Theo Lookonchain, SAND trên Base có thể tồn tại một lỗ hổng nghiêm trọng, cho phép tin tặc đúc token bất cứ lúc nào. Công ty giám sát on-chain gọi những gì đang diễn ra là một “cuộc tấn công đúc vô hạn”, xảy ra khi quyền đúc bị xâm phạm, từ đó cho phép quy trình đúc tạo token mà không bị giới hạn.

Hợp đồng Base SAND có thể được biểu diễn như sau: 0xac531Eb26Ca1d21b85126De8FB87E80E09002DcF, trong khi địa chỉ liên quan đến việc đúc trái phép bị nghi ngờ là 0x67624BFadee937c9281B4f98Ce18aF1bee01257e.

Vào ngày 22 tháng 8, Lookonchain cho biết hơn 500 triệu SAND đã được đúc và vụ tấn công bị cáo buộc vẫn đang tiếp diễn. Theo BaseScan, ví được nhắc đến đã thực hiện 302 giao dịch lúc 05:23:10 UTC.

Vẫn còn rất nhiều câu hỏi chưa được trả lời. The Sandbox chưa đưa ra bất kỳ tuyên bố chính thức nào về toàn bộ sự việc kể từ thời điểm bài viết, các lý do đằng sau sự cố, cách kẻ tấn công có được quyền đúc, và điều gì đã xảy ra với các token mới.

BaseScan đã phơi bày phần tóm tắt của ví, nhưng các nỗ lực mở chi tiết từng giao dịch lại gặp màn hình bảo vệ chống bot. Vì vậy, không có mã băm giao dịch cụ thể dành riêng cho lỗ hổng, thay vì dựa vào một bản đăng lại chưa được xác minh.

Thị trường đã xem bộ phim này trước rồi

Các nhà giao dịch crypto đã từng chứng kiến những cú sốc cung tương tự. Tháng 5/2024, Blockchain Game Partners Inc. cho biết một khóa minter bị xâm phạm đã cho phép một nhà thầu độc hại tạo ra 5 tỷ token GALA trên Ethereum. Công ty cho biết họ đã ngăn chặn sự cố trước khi đưa ví vào danh sách chặn và đốt (burn) nguồn cung.

Mới đây, Cryptopolitan báo cáo rằng Harmony đã “rollback” blockchain của mình để đảo ngược tác động của một vụ đúc ONE trị giá khoảng 4 tỷ ONE—tương đương khoảng 26% tổng cung token—sau khi một kẻ tấn công khai thác một lỗ hổng liên quan đến cross-shard. ONE giảm sau thời điểm đúc.

Những trường hợp này minh họa hai kịch bản mà các holder SAND hiện đang cân nhắc: liệu The Sandbox có thể vô hiệu hóa nguồn cung trái phép hay liệu thị trường sẽ định giá lại token trước khi điều đó xảy ra.

Cần theo dõi điều gì tiếp theo

Tín hiệu tiếp theo là một tuyên bố chính thức từ The Sandbox, xác nhận số lượng cuối cùng đã được đúc, bằng chứng cho thấy các token mới đã di chuyển đến đâu, và liệu có thêm sàn nào hạn chế giao dịch SAND hay không.

Sự cố cũng diễn ra trong bối cảnh một năm hoạt động mạnh của các vụ khai thác crypto. Global Ledger ghi nhận 224 vụ hack được công bố công khai, tổng thiệt hại khoảng 1,32 tỷ USD trong nửa đầu năm 2026. Công ty cũng phát hiện rằng các vụ việc hiện được công bố nhanh hơn khoảng gấp đôi so với một năm trước, qua đó giải thích vì sao các cảnh báo từ sàn có thể đến tay nhà giao dịch trong vòng vài giờ sau khi một sự cố vi phạm mới xuất hiện.