Le piratage de The Sandbox voit près de 49 milliards de dollars de SAND non adossés frappés sur Base
Points clés
- •Les attaquants ont détourné des autorisations de délégué LayerZero via la fonction approveAndCall sur le contrat SAND OFT de The Sandbox sur Base, leur permettant de frapper des SAND sans aucune garantie.
- •Les sociétés de sécurité ont signalé près de 49 milliards de dollars de SAND en valeur faciale frappés en plus de 400 transactions, PeckShield comptant environ 14,9 milliards de SAND créés sur deux adresses de portefeuille, mais cela reflète la valeur des jetons générés et non le montant volé.
- •Les pertes réelles ont été d’environ 14,75 millions de SAND, soit presque 675 000 dollars, dont environ 79,74 ETH ont été retirés par les pirates.
- •Bithumb a bloqué les dépôts et retraits de SAND, Upbit a averti les investisseurs d’une activité on-chain inhabituelle, et The Sandbox a interrompu les fonctions de pont sur Base et BNB Smart Chain tout en indiquant que les portefeuilles des utilisateurs n’avaient pas été compromis.
- •The Sandbox a déclaré que la vulnérabilité sur Base et BNB Smart Chain avait été identifiée et entièrement contenue avec un impact inférieur à 0,01 % de l’offre totale, qu’Ethereum et Polygon n’étaient pas affectés, et que le prix de SAND avait augmenté de 4,76 % à 0,04737 $ avec un volume d’échange en hausse de plus de 400 %.

The Sandbox fait face à un important incident de sécurité après que des attaquants ont exploité le contrat SAND cross-chain OFT (Omnichain Fungible Token) déployé par le projet sur la blockchain Base. La faille a donné aux attaquants la capacité de frapper des jetons sans aucune garantie, et l’incident a depuis suscité une vague d’inquiétudes en matière de sécurité autour des infrastructures de ponts cross-chain.
The Sandbox est une plateforme de jeu virtuelle basée sur la blockchain, et SAND est son jeton natif. Base, où le contrat compromis a été déployé, est un réseau Ethereum de couche 2 développé par Coinbase.
Les données on-chain ont montré que l’attaque était en cours, avec plus de 400 transactions ayant créé près de 49 milliards de dollars de jetons. Ce chiffre correspond toutefois à la valeur des jetons générés, et non au montant volé au projet.
La société de sécurité Blockaid a été l’une des premières à détecter l’exploit :
🚨 Blockaid detected an ongoing exploit on @TheSandboxGame SAND OFT on Base. Attackers hijacked LayerZero delegate permissions via approveAndCall and minted unbacked SAND. ~$49B face-value SAND minted so far across ~400+ txs. Attack still ongoing. More details in 🧵
— Blockaid (@blockaid_), August 22, 2026 — x.com/blockaid_/status/2091016046555582891
Comment le piratage de The Sandbox s’est produit
Selon la société de sécurité Blockaid, le pirate a compromis des autorisations LayerZero liées à l’OFT de SAND sur la blockchain Base. OFT est la norme de jeton omnichain utilisée avec le protocole d’interopérabilité LayerZero, l’un des réseaux de messagerie cross-chain les plus largement adoptés, qui permet aux jetons de circuler entre blockchains. Comme les nouveaux jetons sur une chaîne de destination sont autorisés via la messagerie LayerZero, le contrôle des autorisations de délégué associées détermine en pratique qui peut frapper des jetons — l’accès que Blockaid affirme avoir été détourné ici. En exploitant la fonction approveAndCall, le pirate a pu contourner les vérifications habituelles et créer de nouveaux SAND sans aucune garantie.
À un moment donné, 500 millions de SAND avaient déjà été frappés, soit près de 17 % de l’offre totale de 3 milliards de jetons.
PeckShield, une autre société de sécurité blockchain, a par ailleurs indiqué qu’un total d’environ 14,9 milliards de SAND avait été créé sur les deux adresses de portefeuille impliquées dans le piratage. Blockaid, de son côté, a estimé que près de 49 milliards de dollars de SAND avaient été frappés en plus de 400 transactions.
#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0…4D22 & 0x638C…F296 pic.twitter.com/a5Jgym87gR
— PeckShieldAlert (@PeckShieldAlert), August 22, 2026 — x.com/PeckShieldAlert/status/2091037704314339331
L’ampleur de l’exploit a inquiété les observateurs quant à l’effet possible des jetons fraîchement frappés sur le marché du SAND. Les infrastructures cross-chain figurent à plusieurs reprises parmi les segments les plus attaqués de l’industrie crypto, les exploits de ponts comme Ronin et Wormhole en 2022 étant toujours comptés parmi les plus grands vols recensés.
Les pertes du piratage de The Sandbox restent limitées
Le chiffre souvent cité de 49 milliards de dollars ne peut pas être considéré comme le montant volé par le pirate. Il correspond à la valeur de marché des jetons créés.
Il est impossible de vendre ces jetons pour ce montant, car leur création ne repose pas sur une garantie suffisante. En cas de vente, le prix du SAND chuterait fortement.
Le montant effectivement volé s’est avéré bien inférieur. Selon les rapports, environ 14,75 millions de SAND, soit presque 675 000 dollars de jetons, ont été volés par les pirates. Environ 79,74 ETH ont été retirés de ce montant.
Les plateformes réagissent au piratage de The Sandbox
Plusieurs grandes plateformes d’échange ont rapidement réagi à l’anomalie. Bithumb a bloqué les dépôts et retraits de SAND, tandis qu’Upbit a averti les investisseurs d’une activité on-chain inhabituelle.
Plusieurs sociétés de sécurité, dont CertiK, ont également signalé cette faille de sécurité alors que les investigations étaient toujours en cours.
The Sandbox a indiqué que le pont cross-chain du jeton SAND sur Base et BNB Smart Chain avait été corrigé.
Le projet a précisé que l’impact était inférieur à 0,01 % de l’offre totale de SAND et a révélé qu’Ethereum et Polygon n’étaient pas affectés.
The Sandbox team has identified and fully contained a recent vulnerability regarding the SAND cross-chain bridge on Base and BNB Smart Chain (BSC). The impact is minimal, representing less than 0.01% of the total SAND token supply. SAND tokens on Ethereum and Polygon are NOT… — The Sandbox (@TheSandboxGame) August 22, 2026
The Sandbox team has identified and fully contained a recent vulnerability regarding the SAND cross-chain bridge on Base and BNB Smart Chain (BSC). The impact is minimal, representing less than 0.01% of the total SAND token supply. SAND tokens on Ethereum and Polygon are NOT…
L’équipe a également indiqué que les portefeuilles des utilisateurs n’avaient pas été compromis et que les SAND verrouillés sur Ethereum n’étaient pas menacés. Le projet a suspendu les fonctions de pont sur Base et BSC et a averti les utilisateurs de ne pas acheter, vendre ou trader du SAND sur ces réseaux.
Malgré le piratage de The Sandbox, le prix de SAND a continué de progresser de 4,76 %, atteignant 0,04737 $, avec un volume d’échange en hausse de plus de 400 %.
Also Read | XRP Rally Builds as Validator Vote Puts XRPL Upgrade in Focus
Cet article contient une analyse de marché et des prévisions de prix. Elles ne constituent pas des garanties. Les marchés crypto sont volatils. Faites toujours vos propres recherches. Pas de conseil financier .