Взлом The Sandbox: на Base отчеканено неподкреплённых SAND почти на 49 миллиардов долларов
Ключевые выводы
- •Злоумышленники захватили делегированные разрешения LayerZero через функцию approveAndCall в контракте SAND OFT проекта The Sandbox на Base, что позволило им чеканить SAND без какого-либо обеспечения.
- •Компании по безопасности сообщили о чеканке SAND номиналом почти 49 миллиардов долларов более чем в 400 транзакциях; PeckShield насчитала около 14,9 миллиарда SAND, созданных на двух адресах кошельков, однако это стоимость сгенерированных токенов, а не сумма кражи.
- •Фактические потери составили примерно 14,75 миллиона SAND на сумму почти 675 000 долларов, из которых хакеры вывели около 79,74 ETH.
- •Bithumb заблокировала внесение и вывод SAND, Upbit предупредила инвесторов о необычной активности в блокчейне, а The Sandbox приостановила функции моста на Base и BNB Smart Chain, заявив, что кошельки пользователей не были скомпрометированы.
- •The Sandbox сообщила, что уязвимость на Base и BNB Smart Chain была выявлена и полностью локализована при воздействии менее 0,01% общего предложения, Ethereum и Polygon не пострадали, а цена SAND выросла на 4,76% до $0,04737 при росте объёма торгов более чем на 400%.

The Sandbox столкнулась с серьёзным инцидентом в области безопасности после того, как злоумышленники эксплуатировали кросс-чейн-контракт SAND OFT (Omnichain Fungible Token), развёрнутый проектом в блокчейне Base. Взлом дал атакующим возможность чеканить токены вообще без какого-либо обеспечения, и инцидент вызвал волну вопросов к безопасности кросс-чейн-мостовой инфраструктуры.
The Sandbox — это блокчейн-платформа для виртуальных игр, а SAND — её нативный токен. Base, где был развёрнут скомпрометированный контракт, — это сеть Ethereum второго уровня (layer-2), разработанная Coinbase.
Данные блокчейна показали, что атака продолжалась уже некоторое время: более 400 транзакций создали токены на сумму почти 49 миллиардов долларов. Однако эта цифра относится к стоимости сгенерированных токенов, а не к сумме, похищенной у проекта.
Компания Blockaid, специализирующаяся на безопасности, одной из первых обнаружила эксплойт:
🚨 Blockaid detected an ongoing exploit on @TheSandboxGame SAND OFT on Base. Attackers hijacked LayerZero delegate permissions via approveAndCall and minted unbacked SAND. ~$49B face-value SAND minted so far across ~400+ txs. Attack still ongoing. More details in 🧵
— Blockaid (@blockaid_), August 22, 2026 — x.com/blockaid_/status/2091016046555582891
Как произошёл взлом The Sandbox
По данным компании Blockaid, хакер скомпрометировал разрешения LayerZero, связанные с OFT токена SAND в блокчейне Base. OFT — это стандарт омничейн-токенов, используемый вместе с протоколом интероперабельности LayerZero, одной из самых распространённых кросс-чейн-сетей обмена сообщениями, позволяющих токенам перемещаться между блокчейнами. Поскольку выпуск новых токенов в целевой цепи авторизуется через сообщения LayerZero, контроль над соответствующими делегированными разрешениями фактически определяет, кто может чеканить — именно этот доступ, по словам Blockaid, и был захвачен. Эксплуатируя функцию approveAndCall, хакер смог обойти обычные проверки и создать новый SAND без какого-либо обеспечения.
В определённый момент было отчеканено уже 500 миллионов SAND, что составляет почти 17% от общего предложения токена в 3 миллиарда.
PeckShield, ещё одна компания в сфере безопасности блокчейнов, отдельно сообщила, что в общей сложности на двух адресах кошельков, задействованных во взломе, было создано около 14,9 миллиарда SAND. Blockaid, в свою очередь, оценила масштаб почти в 49 миллиардов долларов SAND, отчеканенного в более чем 400 транзакциях.
#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0…4D22 & 0x638C…F296 pic.twitter.com/a5Jgym87gR
— PeckShieldAlert (@PeckShieldAlert), August 22, 2026 — x.com/PeckShieldAlert/status/2091037704314339331
Сам масштаб эксплойта обеспокоил наблюдателей возможным влиянием свежеотчеканенных токенов на рынок SAND. Кросс-чейн-инфраструктура неоднократно входила в число наиболее атакуемых сегментов криптоиндустрии: взломы мостов вроде Ronin и Wormhole в 2022 году до сих пор числятся среди крупнейших краж в истории.
Потери от взлома The Sandbox остаются ограниченными
Часто упоминаемую цифру в 49 миллиардов долларов нельзя считать суммой, украденной хакером. Это число соответствует рыночной стоимости созданных токенов.
Продать токены за такую сумму невозможно, поскольку за созданием этих токенов не стоит достаточного обеспечения. В случае продажи цена SAND резко бы снизилась.
Фактически похищенная сумма оказалась гораздо ниже. По сообщениям, хакеры завладели примерно 14,75 миллиона SAND — токенами на сумму почти 675 000 долларов, из которых было выведено около 79,74 ETH.
Биржи реагируют на взлом The Sandbox
Несколько крупных бирж оперативно отреагировали на аномалию. Bithumb заблокировала внесение и вывод токенов SAND, а Upbit предупредила инвесторов о необычной активности в блокчейне. Подобные приостановки — стандартная защитная мера, когда неподкреплённые или скомпрометированные токены появляются в блокчейне: они препятствуют конвертации таких токенов в другие активы на ликвидной площадке. Ряд компаний по безопасности, включая CertiK, также сообщил об этой уязвимости, пока расследование ещё продолжалось.
Позже The Sandbox заявила, что кросс-чейн-мост токена SAND на Base и BNB Smart Chain был исправлен. Проект сообщил, что общее воздействие составило менее 0,01% всего предложения SAND, и уточнил, что Ethereum и Polygon не пострадали.
The Sandbox team has identified and fully contained a recent vulnerability regarding the SAND cross-chain bridge on Base and BNB Smart Chain (BSC). The impact is minimal, representing less than 0.01% of the total SAND token supply. SAND tokens on Ethereum and Polygon are NOT…
— The Sandbox (@TheSandboxGame), August 22, 2026 — x.com/TheSandboxGame/status/2091063415649251821
Команда также сообщила, что кошельки пользователей не были скомпрометированы и что заблокированный в Ethereum SAND не подвергался риску. Проект приостановил функции моста на Base и BSC и призвал пользователей воздержаться от покупки, продажи и торговли SAND в этих сетях. Поскольку мосты на Base и BSC всё ещё оставались отключёнными, а расследование продолжалось, более полный технический отчёт о том, как именно были скомпрометированы делегированные разрешения LayerZero, ещё предстоит опубликовать.
Даже по мере развития инцидента цена SAND продолжала расти: она увеличилась на 4,76%, достигнув $0,04737, а объём торгов вырос более чем на 400%.