SAND van The Sandbox stijgt na vermeende mint-aanval met meer dan 500 miljoen tokens
Belangrijkste punten
- •Meer dan 500 miljoen SAND-tokens, gelijk aan ten minste 16,7% van de maximale voorraad van 3 miljard, werden gemint bij het vermoedelijke incident op Base, waar het getroffen contract eerder slechts ongeveer 14,699 miljoen tokens bevatte.
- •Lookonchain omschreef het incident als een "infinite mint attack" en meldde dat de vermeende exploit op 22 augustus 2026 nog actief was, waarbij de gekoppelde wallet om 05:23:10 UTC al 302 transacties had uitgevoerd.
- •Upbit adviseerde handelaren SAND met bijzondere voorzichtigheid te behandelen, en zowel Upbit als Bithumb beperkten stortingen en opnames van SAND zonder de activiteiten stil te leggen.
- •Ondanks de beurswaarschuwingen steeg SAND de afgelopen zeven dagen met meer dan 19% en werd een handelsvolume van 87 miljoen dollar over 24 uur geregistreerd.
- •The Sandbox heeft geen officiële verklaring afgegeven en belangrijke vragen — zoals hoe de mint-rechten zijn verkregen en waar de nieuw gecreëerde tokens naartoe zijn gegaan — blijven onbeantwoord.

Een vermoedelijk beveiligingsincident rond SAND — de utility token van The Sandbox, een op de blockchain gebaseerde virtuele gamewereld — heeft onrust veroorzaakt onder handelaren nadat on-chain-onderzoekers de creatie van enkele honderden miljoenen nieuwe tokens signaleerden. Op 22 augustus 2026 riep de Zuid-Koreaanse beurs Upbit handelaren op SAND met "bijzondere voorzichtigheid" te behandelen, onder verwijzing naar aanwijzingen van beveiligingsproblemen en mogelijke prijsschommelingen (Upbit-melding).
Ondanks de waarschuwing blijft SAND winst boeken. De token is de afgelopen zeven dagen met meer dan 19% gestegen en het handelsvolume over 24 uur bedroeg 87 miljoen dollar.
De centrale zorg is echter de voorraad. Het on-chain-analysebureau Lookonchain meldde dat er tijdens het incident meer dan 500 miljoen nieuwe SAND zijn gecreëerd — gelijk aan ten minste 16,7% van de maximale voorraad van 3 miljard tokens. Een momentopname van BaseScan, de block explorer van Base — het Ethereum layer-2-netwerk waar het getroffen contract actief is — toont dat het Base-contract een totale voorraad van slechts 14,699 miljoen SAND had, wat betekent dat de nieuwe mint de eerdere totale voorraad op de chain met meer dan 34 keer overtrof.
Wanneer nieuwe tokens worden gecreëerd zonder bijbehorende marktvraag, kunnen bestaande houders worden verdund — zeker als de nieuw geminte tokens bij beurzen terechtkomen. Het risico strekt zich ook uit tot meer dan SAND alleen: plotselinge voorraadschokken kunnen het vertrouwen in andere op beurzen verhandelde utility tokens ondermijnen wanneer grote platforms klanten informeren over een probleem.
Upbit maakte de situatie bekend en adviseerde tokenhouders rekening te houden met de mogelijkheid van toegenomen volatiliteit. De beurs staakte de activiteiten niet, maar zowel Upbit als het eveneens Zuid-Koreaanse Bithumb stelde beperkingen in aan stortingen en opnames van SAND.
Wat de on-chain-onderzoekers melden
Volgens Lookonchain zou SAND op Base een ernstig lek kunnen bevatten dat aanvallers in staat stelt op elk moment tokens te minten. Het on-chain-monitoringsbedrijf omschreef het incident als een "infinite mint attack" (oneindige mint-aanval) — een scenario waarin de mint-rechten zijn gecompromitteerd, waardoor tokens zonder limiet kunnen worden gemint.
Het SAND-contract op Base is 0xac531Eb26Ca1d21b85126De8FB87E80E09002DcF, terwijl het adres dat is gekoppeld aan de vermoedelijk ongeautoriseerde mint 0x67624BFadee937c9281B4f98Ce18aF1bee01257e is.
Op 22 augustus maakte Lookonchain bekend dat er meer dan 500 miljoen SAND was gemint en dat de vermeende aanval nog steeds actief was. Volgens BaseScan had de desbetreffende wallet om 05:23:10 UTC 302 transacties uitgevoerd.
Veel vragen blijven onbeantwoord. Tot op het moment van schrijven heeft The Sandbox geen officiële verklaring afgegeven over het incident, de achterliggende redenen, de manier waarop de aanvaller de mint-rechten heeft verkregen of wat er met de nieuwe tokens is gebeurd. BaseScan toonde het overzicht van de wallet, maar pogingen om afzonderlijke transactiedetails te openen stuitten op een botbeveiligingsscherm. Om die reden is er geen transactiehash van de exploit opgenomen, in plaats van een niet-geverifieerde herpost te gebruiken.
De markt heeft dit eerder meegemaakt
Cryptohandelaren hebben eerder vergelijkbare voorraadschokken meegemaakt. In mei 2024 meldde Blockchain Game Partners Inc. — het bedrijf achter Gala Games — dat een gecompromitteerde minter-sleutel een kwaadwillende aannemer in staat stelde 5 miljard GALA-tokens op Ethereum te creëren (incidentrapport). Het bedrijf zei het incident te hebben gestopt voordat de wallet op de blokkeerlijst werd gezet en de voorraad werd verbrand.
Recenter berichtte Cryptopolitan dat Harmony, een layer-1-blockchain, zijn netwerk terugdraaide om de gevolgen van een mint van circa 4 miljard ONE van de native token ongedaan te maken — gelijk aan ongeveer 26% van de voorraad van de token — nadat een aanvaller een fout tussen shards had misbruikt (verslaggeving). ONE daalde na de mint.
Deze gevallen illustreren de twee uitkomsten die SAND-houders nu afwegen: of The Sandbox de ongeautoriseerde voorraad kan neutraliseren, of dat de markt de token herprijst voordat dat gebeurt.
Waar vervolgens op te letten
De volgende signalen om in de gaten te houden zijn een officiële verklaring van The Sandbox, bevestiging van het uiteindelijk geminte bedrag, bewijs van waar de nieuwe tokens naartoe zijn gegaan en of meer beurzen SAND gaan beperken.
Het incident valt bovendien in een actief jaar voor crypto-exploits. Global Ledger telde in de eerste helft van 2026 224 publiekelijk bekendgemaakte hacks met samen circa 1,32 miljard dollar aan verliezen. Uit het onderzoek bleek ook dat incidenten nu ongeveer twee keer zo snel worden bekendgemaakt als een jaar eerder, wat helpt verklaren waarom beurswaarschuwingen handelaren binnen enkele uren na een opkomende inbreuk kunnen bereiken.