- The Sandbox приостановила работу в двух сетях (Base и BNB Chain) после атаки.
- Злоумышленники смогли изменить разрешения LayerZero и выпустить необеспеченные токены SAND.
- Команда заявила, что пострадало менее 0,01% общего предложения SAND, но в сообществе появились опасения за проект.
Команда The Sandbox заявила об обнаружении и локализации уязвимости в кроссчейн-мосте SAND в сетях Base и BNB Smart Chain. По данным Blockaid, на момент обнаружения атаки злоумышленники провели более 400 транзакций и похитили SAND номинальной стоимостью около 49 млрд долларов. В то же время The Sandbox сообщила, что ни один пользовательский кошелек не был взломан.
The Sandbox team has identified and fully contained a recent vulnerability regarding the SAND cross-chain bridge on Base and BNB Smart Chain (BSC). The impact is minimal, representing less than 0.01% of the total SAND token supply.
— The Sandbox (@TheSandboxGame) August 22, 2026
SAND tokens on Ethereum and Polygon are NOT…
Компания призвала не покупать, не продавать и не торговать SAND в сетях Base и BSC, поскольку ликвидность там скомпрометирована. Вместе с тем, менее 0,01% общего предложения токенов проекта подверглись атаке.
The Sandbox также готовит резервную копию данных на момент, предшествующий инциденту, и план компенсации для пользователей пострадавших LP. Полный технический отчет команда обещала опубликовать после завершения расследования.
Масштаб эмиссии и действия бирж
PeckShield сообщила примерно о 14,9 млрд SAND, выпущенных через два адреса. Разница в оценках может быть связана с дальнейшим ходом атаки и объемом токенов, который отслеживали разные системы мониторинга.
#PeckShieldAlert Похоже, что @TheSandboxGame (SAND) подвергся эксплойту. 14,9B SAND выпущены на 2 адреса: 0xAbE0…4D22 и 0x638C…F296 pic.twitter.com/a5Jgym87gR
— PeckShieldAlert (@PeckShieldAlert) August 22, 2026
Blockaid отметила, что злоумышленники получили контроль над делегированными разрешениями LayerZero через механизм approveAndCall, после чего смогли выпускать необеспеченные токены SAND. В компании подчеркнули, что на момент публикации атака все еще продолжалась.
Напомним, ранее LayerZero уже оказывалась в центре масштабного инцидента после взлома KelpDAO, в результате которого было похищено около $293 млн в rsETH, а компания впоследствии признала ошибки в конфигурации безопасности.
На фоне инцидента на него отреагировали и криптовалютные биржи Южной Кореи:
- Upbit объявила предупреждение относительно SAND из-за выявленных признаков потенциальной проблемы с безопасностью и предупредила о возможном усилении волатильности;
- Bithumb временно приостановила депозиты и вывод SAND до стабилизации сети, при этом торговля токеном оставалась доступной.
Токен SAND почти не отреагировал на атаку
Несмотря на масштаб инцидента, цена токена SAND на момент подготовки материала не продемонстрировала резкого падения. За сутки токен подорожал на 4,74% — до $0,04791, а его рыночная капитализация составляет около $140,74 млн. В то же время суточный торговый объем вырос на 377,85%, что свидетельствует о резком увеличении активности на рынке.
The Sandbox отдельно подчеркнула, что SAND в Ethereum и Polygon не пострадал, а токены SAND, заблокированные в Ethereum и используемые для обеспечения кроссчейн-активов, остаются невредимыми. Команда продолжает расследование и должна опубликовать детальный технический отчет после установления полного масштаба инцидента.
В сообществе также обратили внимание на повторяемость проблем с кроссчейн-мостами. Один из пользователей заметил:
«Еще один день, еще один мост. […] Эксплойты мостов остаются одним из самых распространенных векторов атак в криптоиндустрии».
Другой предположил, что после очередной атаки проект The Sandbox фактически «на грани завершения».
Сообщение The Sandbox атаковали в сетях Base и BNB Chain — в сообществе заговорили о конце проекта появились сначала на INCRYPTED.