Metaverse-plattformen The Sandbox bekreftet nylig at en utnyttet bro lot en angriper prege SAND uten dekning på Base og BNB Smart Chain, noe som førte til en umiddelbar nedstenging.
Sandbox Bridge-hack preger 14,9 mrd. SAND mens Coinbase fjerner futures fra notering

Viktige punkter
- Peckshield flagget omtrent 14,9 milliarder SAND uten dekning preget på tvers av to adresser 21. august.
- The Sandbox deaktiverte deretter brobygging på Base og BSC, og beskyttet SAND-innehavere på Ethereum og Polygon.
- The Sandbox forbereder kompensasjon til LP-er samtidig som Coinbase planlegger å avnotere SAND-futures 26. august.
Utnyttelse rammer broene på Base og BSC
Sandbox, metaverse-spillplattformen bak SAND-tokenet, innesluttet en sårbarhet som påvirket dens kjedekryssende broer på Base og BNB Smart Chain (BSC). En angriper utnyttet broenes prege-mekanisme for å skape SAND-tokens uten reell dekning på begge nettverkene. The Sandbox deaktiverte brobygging på Base og BSC så snart utnyttelsen ble oppdaget, og stengte angriperens mulighet til å flytte de fabrikerte tokenene videre.

The Sandbox sin broinfrastruktur fungerer normalt ved å låse SAND på én kjede, typisk Ethereum, og prege et tilsvarende, fullt dekket beløp på destinasjonsnettverket. Det er denne 1:1-dekningsmodellen som brøt sammen i denne hendelsen, noe som gjorde at tokens kunne preges på Base og BSC uten en tilsvarende låsing på kildekjeden.
Et avvik på 14,9 milliarder tokens
Peckshield identifiserte omtrent 14,9 milliarder SAND uten dekning preget på tvers av to adresser knyttet til utnyttelsen. Omfanget av dette tallet skiller seg ut gitt at SANDs legitime totale tilbud er begrenset til 3 milliarder tokens, noe som betyr at det pregede beløpet var nesten fem ganger større enn hver eneste ekte SAND-token som noen gang har eksistert eller vil eksistere.
Uoverensstemmelsen er vanlig i bro-utnyttelser, der en angriper manipulerer en smartkontrakts pregefunksjon i stedet for faktisk å stjele låst sikkerhet. Lignende prege-baserte angrep har rammet andre protokoller gjennom året, inkludert en bro-utnyttelse som lot en angriper prege 1 milliard uautoriserte DOT-tokens på Polkadots bro tidligere i 2026, og en mindre hendelse der omtrent 13,76 millioner ALPH-tokens uten dekning ble opprettet på Alephium-broen.
I hvert tilfelle hadde de fabrikerte tokenene ingen reell verdi og kunne nøytraliseres når den berørte kjeden frøs den utnyttede kontrakten.
The Sandbox sa at hendelsen påvirket mindre enn 0,01% av SANDs totale tilbud når det gjelder genuin dekning i risiko. SAND som holdes på Ethereum og Polygon, bruker-lommebøker på tvers av økosystemet, og de Ethereum-låste eiendelene som backer tokenet, forble urørt gjennom hele utnyttelsen, opplyste selskapet.
Plattformen forbereder nå en kompensasjonsplan for kvalifiserte likviditetsleverandører som hadde posisjoner påvirket av den udekkede pregningen, og den har rådet brukere til ikke å handle SAND på Base eller BSC før broene er gjenopprettet.
Del av et større problem med brosikkerhet
Bro-utnyttelser har passert 320 millioner dollar i tap på tvers av kryptoindustrien i første halvår, ettersom angripere i økende grad har begynt å målrette smartkontraktene som kobler sammen separate blokkjeder, snarere enn individuelle protokoller. Bitcoin.com News har fulgt et lignende mønster de siste månedene, inkludert Gravity Bridge-utnyttelsen der en hacker tappet 5,4 millioner dollar og ruteret midlene gjennom Binance før sporet ble kaldt.
Videre bør det nevnes at SAND allerede var under press uavhengig av utnyttelsen, med tokenet handlet nær $0,039 per denne uken, og Coinbase som annonserte sine planer om å avnotere ti evigvarende futureskontrakter, inkludert SAND, gjeldende fra 26. august, som del av en bredere gjennomgang av handelsvolum og likviditet på tvers av deres derivatmarkeder.
Åpne posisjoner vil bli gjort opp automatisk på det tidspunktet, noe som legger til en annen kilde til kortsiktig volatilitet på toppen av bro-hendelsen.
Neste steg for The Sandbox er en post-mortem om hvordan broens prege-kontroller sviktet, og en sikkerhetsrevisjon før brobygging på Base og BSC slås på igjen.
Denne artikkelen er oversatt fra engelsk ved hjelp av kunstig intelligens. Den originale engelske versjonen er den autoritative kilden; automatiske oversettelser kan inneholde unøyaktigheter, særlig i juridisk og regulatorisk terminologi.












