ActualitésCryptoThe Sandbox affirme avoir contenu une attaque contre un pont ayant permis l'émission de SAND non adossés sur Base et BSC

The Sandbox affirme avoir contenu une attaque contre un pont ayant permis l'émission de SAND non adossés sur Base et BSC

Auteur: DefiLiban·

Points clés

  • The Sandbox a déclaré avoir contenu une attaque contre un pont ayant permis l'émission de SAND non adossés sur Base et BNB Smart Chain.
  • L'incident a touché l'infrastructure de pont et a créé des SAND non adossés à un collatéral verrouillé sur la chaîne d'origine.
  • Le projet a suspendu les ponts sur les réseaux concernés après l'identification de l'attaque.
  • Les informations disponibles n'indiquent aucune faille dans le contrat SAND natif sur Ethereum.
  • Le montant exact émis et l'état d'une éventuelle réconciliation de l'offre n'ont pas été confirmés par les éléments actuels.
The Sandbox affirme avoir contenu une attaque contre un pont ayant permis l'émission de SAND non adossés sur Base et BSC

The Sandbox a déclaré avoir contenu une attaque contre un pont ayant permis l'émission de SAND non adossés sur Base et BNB Smart Chain (BSC), un incident d'intégrité d'actif touchant l'offre inter-chaînes du token plutôt qu'un portefeuille isolé ou un transfert ordinaire. SAND est le token natif de The Sandbox, une plateforme de jeu en monde virtuel où les utilisateurs créent et monétisent des expériences basées sur des voxels ; il est émis sous forme de token ERC-20 sur Ethereum, avec des représentations pontées de l'actif circulant sur d'autres réseaux.

Ce qui s'est passé dans l'attaque contre le pont SAND

L'incident a touché l'infrastructure de pont reliant SAND entre les chaînes — et non un simple transfert de tokens — et a entraîné la création de tokens SAND qui n'étaient pas adossés à un collatéral verrouillé sur la chaîne d'origine, selon The Defiant.

Les SAND non adossés ont été émis à la fois sur Base et sur BSC, couvrant deux réseaux distincts où circule la représentation pontée du token. Base est le réseau de couche 2 d'Ethereum lancé par Coinbase, tandis que BNB Smart Chain est la chaîne compatible EVM associée à Binance ; les déploiements pontés sur ces deux réseaux permettent à SAND de circuler entre les écosystèmes sans passer par une plateforme d'échange centralisée. The Sandbox a affirmé avoir contenu l'attaque, une déclaration émanant du projet lui-même et non d'un audit indépendant, selon le cofondateur Sebastien Borget dans une publication sur X. Le compte officiel de The Sandbox a également abordé l'incident sur X.

Le projet a ensuite interrompu l'activité de pont sur l'ensemble des réseaux concernés, suspendant les mouvements de SAND via les ponts Base et BNB Chain. La mise en pause d'un pont coupe le chemin d'émission dont il dépend, ce qui en fait la première mesure standard dans ce type d'incident, permettant de gagner du temps pendant que l'offre est réconciliée.

Pourquoi l'émission inter-chaînes non adossée constitue un événement à risque

Une émission non adossée rompt l'invariant fondamental d'un pont : chaque unité enveloppée (wrapped) ou pontée est censée être échangeable contre un collatéral verrouillé sur la chaîne source. Lorsque des tokens apparaissent sans cette garantie, l'offre pontée ne correspond plus à l'offre canonique, créant un décalage comptable.

Les ponts inter-chaînes comptent historiquement parmi les points de défaillance les plus coûteux de la crypto : l'attaque contre Ronin Network en 2022 a drainé environ 600 millions de dollars, Wormhole a perdu environ 320 millions de dollars la même année, et Chainalysis a attribué la majorité des fonds volés lors des piratages crypto de 2022 à des attaques de ponts. Cet historique explique pourquoi toute émission non adossée sur un pont attire immédiatement l'attention des équipes de sécurité, quel que soit le token concerné.

Étant donné que les émissions ont eu lieu à la fois sur Base et sur BSC, le risque n'est pas limité à un seul pool de liquidité ou à un seul déploiement. Les SAND émis par l'attaquant qui parviennent à une AMM peuvent être vendus contre de la liquidité réelle, drainant les LP honnêtes et reportant la perte sur les déposants et les détenteurs de l'actif ponté.

La surface de menace se situe ici précisément au niveau de la couche de pont. Les informations disponibles n'établissent aucune faille dans le contrat SAND sous-jacent sur sa chaîne native ; l'attaque doit donc être interprétée comme une défaillance de la messagerie inter-chaînes ou de l'autorité d'émission, plutôt que comme une compromission du token de base lui-même. La société de sécurité Blockaid a signalé une activité liée à l'incident dans sa propre publication sur X.

Les points à surveiller après le confinement

Le confinement suppose que l'hémorragie a été stoppée, mais ne prouve pas une remédiation complète. Les questions en suspens portent sur la destruction éventuelle des SAND non adossés, sur la manière dont le projet réconcilie l'offre pontée avec le collatéral verrouillé, et sur la date — ou l'éventualité — de la reprise des ponts sur chaque chaîne.

Un post-mortem crédible devrait préciser le montant exact émis, le chemin d'autorité d'émission utilisé par l'attaquant et la réconciliation de l'offre entre Base et BSC. Aucun de ces chiffres n'est confirmé par les éléments actuels, et les lecteurs doivent considérer tout montant de pertes précis circulant ailleurs comme non vérifié, jusqu'à la publication d'un rapport d'incident par le projet.

Le signal concret le plus proche sera le statut de redémarrage des ponts, réseau par réseau, puisque la reprise d'un pont implique que le défaut d'autorité d'émission a été corrigé et que l'offre a été réconciliée.