AktualnościKryptoWykorzystanie luki w Sandbox stworzyło 49 mld USD w niepokrytym SAND, którego nikt nie mógł spieniężyć

Wykorzystanie luki w Sandbox stworzyło 49 mld USD w niepokrytym SAND, którego nikt nie mógł spieniężyć

Autor: Coindoo·

Najważniejsze informacje

  • Blockaid wykrył atak po użyciu ścieżki approveAndCall, która pozwoliła przejąć uprawnienia delegata LayerZero powiązane z SAND OFT firmy The Sandbox na Base.
  • Kwota 49 mld USD odzwierciedlała niepokryte salda tokenów pomnożone przez cenę rynkową, a nie gotówkę ani możliwe do wykupu zabezpieczenie.
  • Niezależne śledzenie wskazuje, że przed opanowaniem incydentu z legalnych rezerw opuściło około 14.75 mln SAND, wartych wówczas około 675 000 USD, a także zamieniono około 79.74 ETH.
  • The Sandbox podał, że SAND na Ethereum i Polygon nie został dotknięty, żadne portfele użytkowników nie zostały skompromitowane, a transfery cross-chain SAND na Base i BNB Chain zostały wyłączone.
  • Projekt poinformował, że zabezpieczył snapshot sprzed incydentu i przygotowuje rekompensaty dla kwalifikujących się dostawców płynności.
Wykorzystanie luki w Sandbox stworzyło 49 mld USD w niepokrytym SAND, którego nikt nie mógł spieniężyć

Atak na infrastrukturę mostu cross-chain The Sandbox doprowadził do powstania około 49 mld USD w nominalnej wartości SAND, których nie dało się spieniężyć — wynika z informacji firmy zajmującej się bezpieczeństwem blockchain Blockaid, która wykryła trwający atak 22 sierpnia 2026 roku. Niezależne śledzenie on-chain wskazuje, że przed wyłączeniem mostu z legalnych rezerw mogło zostać wypłacone jedynie około 675 000 USD w zabezpieczonych aktywach, co oznacza, że to właśnie odpływ rezerw — a nie nagłówek o 49 mld USD — najlepiej oddaje koszt incydentu. The Sandbox to wirtualny świat gier, w którym SAND, jego token oparty na Ethereum, służy do kupowania ziemi i aktywów w grze, a skompromitowane trasy obejmowały wersje tego tokena na Base, warstwie 2 Ethereum rozwijanej przez Coinbase, oraz na BNB Chain.

Co tak naprawdę oznaczała kwota 49 mld USD

Wycena 49 mld USD powstała przez pomnożenie rynkowej ceny legalnego SAND przez salda tokenów utworzone bez jakiegokolwiek pokrycia. Narzędzia śledzące blockchain mogły pokazać 49 mld USD, ponieważ miały dwa elementy wejściowe: cenę tokena i ogromne saldo tokenów. Nie miały natomiast 49 mld USD w zabezpieczeniu, kupujących ani aktywów podlegających wykupowi stojących za tymi saldami.

Ślad pieniędzy jest znacznie mniejszy i dużo ważniejszy. Niezależne śledzenie on-chain wskazuje, że około 14.75 mln SAND, wycenianych wówczas na blisko 675 000 USD, opuściło legalne rezerwy mostu przed reakcją. W trakcie ataku zamieniono także około 79.74 ETH. To właśnie ta część zdarzenia wiąże się z rzeczywistym kosztem ekonomicznym — nie zawyżona wartość przypisana niepokrytej podaży.

Jak feed cenowy zamienił wadliwy mint w nagłówek o 49 mld USD

Blockaid podał, że atakujący przejął uprawnienia delegata LayerZero powiązane z SAND Omnichannel Fungible Token (OFT) na Base poprzez ścieżkę approveAndCall. Stamtąd mógł wybijać SAND bez zwykłego pokrycia na Ethereum.

🚨 Blockaid detected an ongoing exploit on @TheSandboxGame SAND OFT on Base. Attackers hijacked LayerZero delegate permissions via approveAndCall and minted unbacked SAND. ~$49B face-value SAND minted so far across ~400+ txs. Attack still ongoing. More details in 🧵

Blockaid (@blockaid_), August 22, 2026

Token cross-chain ma zachowywać jedną prostą zależność: token stworzony w jednej sieci musi odpowiadać równoważnemu tokenowi zablokowanemu, spalonemu lub w inny sposób rozliczonemu w innej. To właśnie zapobiega sytuacji, w której most zamienia jeden aktyw w kilka konkurencyjnych roszczeń do tego samego zabezpieczenia. Infrastruktura cross-chain doprowadziła do jednych z największych strat w historii krypto — naruszenie sieci Ronin Network w 2022 roku wyprowadziło ponad 600 mln USD, a exploit Wormhole w tym samym roku kosztował około 320 mln USD — ponieważ mosty i ich warstwy komunikacyjne przetwarzają roszczenia do aktywów przechowywanych gdzie indziej.

Atak zerwał tę zależność. Nowy SAND pojawił się na dotkniętych sieciach bez odpowiadającego mu zmniejszenia podaży lub rezerwy na Ethereum. Eksploratory potraktowały następnie salda jako zwykły SAND i zastosowały obowiązującą cenę rynkową. Obliczenie było poprawne mechanicznie; ekonomicznie było bez sensu.

Portfel może pokazywać miliardowe saldo tokenów, a mimo to nie dawać możliwości zamiany ich na realne środki. Atakujący nie kontrolował puli z 49 mld USD czekających na zakup SAND, ani nie dałoby się sprzedać takiej ilości po podanej cenie bez zdestabilizowania każdego dostępnego rynku. Zawyżone salda były zagrożeniem, ponieważ mogły zostać wymienione na ograniczone pule prawdziwych aktywów — nie dlatego, że wskazana wycena była realnie dostępna do wypłaty.

Atak polegał na dostępie do płynności wyjściowej mostu

Wybicie niepokrytych tokenów było dopiero pierwszym krokiem. Użyteczna część ataku to okres przed wyłączeniem mostu i powiązanej płynności, kiedy salda nadal można było wymieniać na aktywa z realnym pokryciem.

Stąd bierze się szacunek około 675 000 USD. Raportowanie on-chain wskazuje, że około 14.75 mln SAND opuściło adapter Ethereum OFT, a część uzyskanych środków została zamieniona na ETH. Te aktywa pochodziły z legalnych rezerw. W przeciwieństwie do sztucznych sald po stronie Base miały ustalony rynek i mogły zostać przeniesione poza skompromitowaną trasą.

Różnica między tymi dwoma liczbami najlepiej pokazuje skalę exploita. Kwota 49 mld USD była ponad 70 000 razy większa niż szacowany odpływ rezerw. Jedna liczba mierzy rozmiar fałszywego roszczenia utworzonego on-chain, druga mierzy wartość, która najwyraźniej opuściła system.

To również wyjaśnia, dlaczego dostawcy płynności znajdują się w centrum procesu naprawy. Niepokryty token staje się czyjąś stratą dopiero wtedy, gdy trafi do puli zawierającej prawdziwy SAND, ETH, stablecoiny lub inne aktywa. Fałszywe saldo jest bronią; pula płynności jest miejscem, w którym może wyrządzić szkody finansowe.

Reakcja awaryjna odgrodziła zawyżoną podaż

The Sandbox poinformował, że opanował podatność wpływającą na jego most cross-chain na Base i BNB Chain. Wyłączył funkcję cross-chain dla SAND w obu sieciach, izolując dotknięte salda i uniemożliwiając ich przesuwanie lub wykup przez most.

Zespół podał, że SAND na Ethereum i Polygon nie został dotknięty, żadne portfele użytkowników nie zostały przejęte, a posiadacze na tych sieciach nie muszą podejmować żadnych działań. Ostrzegł też użytkowników, by nie kupowali, nie sprzedawali ani nie handlowali SAND na Base lub BNB Chain, dopóki płynność w tych sieciach pozostaje zagrożona.

To właśnie dlatego projekt może opisywać wpływ jako mniejszy niż 0.01% legalnej podaży SAND, mimo że badacze śledzili ogromną ilość niepokrytych tokenów. Oświadczenie nie mówi, że wybito jedynie niewielką ilość fałszywego SAND. Mówi, że wpływ na rozpoznaną podaż i pokryte rezerwy był ograniczony po odcięciu tras mostu.

Samo opanowanie incydentu nie jest jednak równoznaczne z końcowym raportem strat. Informuje posiadaczy, że znana ścieżka została zamknięta. Nie ustala jeszcze pełnego odpływu rezerw, nie identyfikuje każdej dotkniętej puli ani nie pokazuje, w jaki sposób projekt odtworzy płynność uszkodzoną podczas ataku.

Najpierw naruszenie uprawnień, później werdykt wobec LayerZero

Dostępne dowody wskazują, że nadużyto uprawnień delegata związanych z wdrożeniem OFT firmy The Sandbox. To nie jest to samo co udowodnienie podatności całego protokołu LayerZero.

Źródło problemu nadal ma znaczenie, ponieważ do tego samego skutku mogło doprowadzić kilka różnych błędów: ujawniony klucz delegata, zbyt szerokie uprawnienia, niebezpieczna ścieżka wywołania lub inna słabość konfiguracyjna w samym cross-chain setupie aplikacji. Blockaid wskazał użycie approveAndCall i wynikające z tego przejęcie delegata, ale The Sandbox nie opublikował jeszcze obiecanego raportu technicznego.

Z tego powodu precyzyjne sformułowanie ma znaczenie. Stwierdzenie, że „LayerZero został zhakowany”, wykracza poza to, na co obecnie pozwalają dowody. Potwierdzony punkt jest węższy i bardziej użyteczny: atakujący uzyskał uprawnienia potrzebne do wybicia niepokrytego SAND w systemie cross-chain The Sandbox.

Post-mortem ma wąski zakres

Kolejna istotna aktualizacja nie powinna być kolejnym szacunkiem, ile bilionów tokenów pojawiło się w portfelach atakującego. Raport incydentu musi rozstrzygnąć pytania, które decydują o ostatecznym koszcie.

Naruszenie uprawnień: w jaki sposób atakujący uzyskał lub przejął uprawnienia delegata LayerZero?

Utrata rezerw: jaka ilość legalnego SAND, ETH i innych aktywów opuściła system przed zatrzymaniem mostu?

Dotknięte pule: którzy dostawcy płynności na Base i BNB Chain przyjęli fałszywą podaż lub utracili pokrycie?

Metoda rekompensaty: który snapshot sprzed incydentu zostanie użyty, kto się kwalifikuje i czy zwrot nastąpi w SAND, stablecoinach czy innym aktywie.

Droga do ponownego uruchomienia: jakie zmiany bezpieczeństwa muszą zostać wdrożone, zanim będzie można ponownie mostkować SAND między Base i BNB Chain.

The Sandbox podał, że zabezpieczył snapshot sprzed incydentu i przygotowuje działania kompensacyjne dla kwalifikujących się LP. To właściwy punkt wyjścia, ale jeszcze nie gotowe rozwiązanie. Dopóki metodologia nie zostanie ujawniona, dotknięci dostawcy nie wiedzą, jak będą liczone straty ani kiedy zostaną w pełni zrekompensowane.

Ignoruj ticker 49 mld USD; śledź rezerwy

Exploit był poważny, ponieważ naruszenie uprawnień do mostu otworzyło drogę od fałszywego SAND do realnej płynności. Nie był to jednak skok na 49 mld USD, mimo liczby przypisanej wybitym saldom.

Warto śledzić kwotę zabezpieczonej wartości, która opuściła system przed odizolowaniem mostu, a następnie to, ile The Sandbox ostatecznie zwróci dotkniętym LP. Nagłówek o 49 mld USD opisuje to, co atakujący mógł pokazać w trackerze cen. Odpływ rezerw i plan naprawczy pokażą, ile exploit naprawdę kosztował.

Źródła: oficjalna aktualizacja bezpieczeństwa The Sandbox; początkowe ostrzeżenie o exploicie od Blockaid; oraz niezależne raportowanie on-chain dotyczące szacowanego odpływu rezerw. The Sandbox podał, że pełny raport incydentu i analiza techniczna pojawią się później.