InícioNFT e Web3The Sandbox contém exploit na bridge SAND em Base e BSC

The Sandbox contém exploit na bridge SAND em Base e BSC

-

The Sandbox confirmou e conteve uma vulnerabilidade na bridge cross-chain do token SAND nas redes Base e BNB Smart Chain, após um invasor mintar tokens sem respaldo nas duas redes.

O projeto The Sandbox comunicou oficialmente que identificou e neutralizou uma vulnerabilidade em sua bridge cross-chain que permite a transferência do token SAND entre diferentes redes blockchain. O incidente envolveu a criação de tokens sem lastro — ou seja, sem os ativos correspondentes depositados como garantia — nas redes Base e BNB Smart Chain (BSC).

Segundo informações divulgadas pelo próprio projeto, o impacto foi limitado: os tokens afetados representam menos de 0,01% do supply total do SAND em circulação. A equipe foi categórica ao afirmar que os ativos mantidos na rede Ethereum e na Polygon não foram comprometidos e seguem operando normalmente.

Bridges cross-chain são infraestruturas que conectam diferentes redes blockchain, possibilitando que usuários movimentem ativos de uma rede para outra. Por envolverem contratos inteligentes complexos e grandes volumes de liquidez bloqueada, esses protocolos historicamente figuram entre os alvos mais frequentes de invasores no ecossistema cripto. Para saber mais sobre o funcionamento da rede base do SAND, confira nosso guia completo de Ethereum.

O que aconteceu com a bridge do SAND?

De acordo com a BeInCrypto, um agente malicioso explorou uma brecha no contrato da bridge do SAND para mintar — criar — tokens nas redes Base e BSC sem que houvesse o depósito equivalente de SAND como colateral na rede de origem. Esse tipo de ataque é conhecido como minting não autorizado e pode, em teoria, inflar artificialmente o supply de um token.

O projeto agiu para conter a vulnerabilidade e interrompeu as operações da bridge afetada. Até o momento da publicação desta reportagem, The Sandbox não divulgou detalhes técnicos completos sobre o vetor de ataque, provavelmente para evitar que a informação seja utilizada em outras tentativas de exploração antes que correções definitivas sejam aplicadas.

✅ Redes não afetadas

Os tokens SAND em Ethereum e Polygon seguem sem qualquer comprometimento, segundo o próprio projeto.

⚠️ Redes afetadas

Base e BNB Smart Chain foram os alvos do exploit. A bridge nessas redes foi suspensa enquanto investigações prosseguem.

📊 Impacto sobre o supply

Menos de 0,01% do supply total do SAND foi afetado, de acordo com os números divulgados pelo projeto.

🔒 Resposta do projeto

The Sandbox confirmou contenção da vulnerabilidade e não divulgou detalhes técnicos completos sobre o vetor de ataque.

Bridges seguem sendo alvo prioritário de ataques

O episódio reacende o debate sobre a segurança das bridges no ecossistema Web3. Nos últimos anos, protocolos de ponte entre cadeias acumularam perdas bilionárias em ataques — casos como Ronin Bridge, Wormhole e Nomad são exemplos amplamente documentados de como essas infraestruturas podem se tornar pontos críticos de falha.

A complexidade dos contratos inteligentes envolvidos, somada à necessidade de sincronização entre múltiplas redes com diferentes mecanismos de consenso, cria uma superfície de ataque ampla. Auditores de segurança frequentemente apontam que bridges mal projetadas ou insuficientemente auditadas representam um dos maiores riscos estruturais do mercado de ativos digitais atualmente.

Contexto: o que é minting não autorizado?

Em uma bridge legítima, para cada token emitido em uma rede de destino, deve haver um ativo equivalente bloqueado na rede de origem como garantia. No exploit sofrido pelo SAND, o invasor conseguiu criar tokens na Base e na BSC sem realizar esse depósito, gerando unidades “sem lastro” — um mecanismo que, se não contido rapidamente, pode comprometer a paridade entre as versões do token em diferentes redes.

📰 Nota editorial

As informações sobre o exploit foram relatadas originalmente pela BeInCrypto. O KriptoHoje acompanhará eventuais atualizações do projeto sobre a extensão do dano, identificação do responsável e implementação de correções na bridge afetada.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus ativos com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça a KriptoBR

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

IA facilita crimes cripto e cresce 40% em 2026

A adoção de inteligência artificial por criminosos cresceu 40% em um ano, com golpes no setor de criptomoedas liderando o ranking, segundo novo índice da TRM Labs.

Bitcoin sobe 21% após intervenção do Tesouro no mercado de títulos

O Bitcoin registrou valorização de 21% após o Tesouro dos EUA atuar no mercado de títulos. Entenda os fatores macroeconômicos por trás do movimento.

XRP dispara mais de 50% em 7 dias: o que está acontecendo?

O XRP, token da Ripple, acumulou alta de mais de 50% em sete dias e se destacou entre os principais criptoativos do mercado. Veja o que está por trás desse movimento.

Bitcoin e Ouro Sobem Juntos: O “Debasement Trade” Voltou

Bitcoin e ouro avançaram em sincronia na última semana, impulsionados por temores sobre a dívida americana, o dólar e o mercado de Treasuries.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR