Attaque The Sandbox : une faille permet l’émission de tokens SAND non garantis
Le projet de métavers The Sandbox vient de faire face à une faille de sécurité critique durant le week-end, ayant entraîné l’émission de plusieurs milliards de tokens SAND non garantis sur les blockchains Base et BSC. On fait le point…
The Sandbox ciblé par une attaque : des milliards de tokens SAND émis ?
Alors que le marché des cryptomonnaies renoue enfin avec les performances positives, une vulnérabilité critique vient de frapper de plein fouet le projet de métavers made in France The Sandbox au cours du week-end, d'après les informations publiées par le compte d'actualités crypto Wu Blockchain.
Selon les premiers éléments disponibles, cette faille de sécurité importante exploitée sur son bridge cross-chain - initialement détectée sur le layer 2 Base, puis sur la BSC - a permis à un acteur malveillant d'obtenir les autorisations nécessaires pour émettre des tokens SAND, natifs de The Sandbox, sans aucune garantie.
⚠️ Comment sécuriser votre environnement numérique et financier ?
Un butin initialement estimé à 500 millions de tokens qui va rapidement entraîner une réaction de la part de plateformes comme Upbit et Bithumb, comme l'émission d'un avertissement ou la suspension temporaire des transferts, alors que l'attaque se poursuivait sans réaction apparente de The Sandbox.
En effet, quelques heures plus tard le compte Wu Blockchain parlait de presque 15 milliards de tokens SAND émis sur deux adresses, selon les données de la société de sécurité on-chain PeckShield. Et il faudra attendre encore une bonne heure avant qu'une publication de The Sandbox dresse un état des lieux officiel sur le réseau X.
Kraken offre 15 ETH à 15 personnes![]()
Un attaquant a réussi à émettre des SAND non garantis sur Base et BSC. Nous avons désactivé les transferts via le bridge depuis et vers ces deux réseaux. Par conséquent, les SAND présents sur Base et BSC sont actuellement isolés et ne peuvent ni être transférés ni être échangés contre leurs actifs sous-jacents.
Une émission de tokens SAND finalement estimée à moins de 0,01 % de son offre totale
Une fois l'attaque officialisée par The Sandbox, l'entreprise a toutefois présenté son impact comme « minime », affirmant qu'il représenterait « moins de 0,01 % de l'offre totale de tokens SAND ». Une déclaration qui contraste fortement avec les données on-chain relayées par plusieurs sociétés de sécurité, faisant état de centaines de millions, voire de milliards de tokens SAND non garantis émis sur les réseaux concernés.
Cette apparente contradiction pourrait s’expliquer par une distinction entre le nombre de tokens artificiellement créés sur Base et BSC et l’impact économique réel de l’attaque. The Sandbox ne précise toutefois pas, à ce stade, ce que recouvre exactement ce seuil inférieur à 0,01 % de l’offre totale de SAND.
📰 Crypto : les premières attaques quantiques ressembleront à des piratages inexpliqués
![]()
Les tokens SAND sur Ethereum et Polygon ne sont PAS affectés. Aucun portefeuille utilisateur n’a été compromis et aucune action n’est requise de la part des détenteurs de SAND et des fournisseurs de liquidité (LP) sur ces réseaux. Les SAND verrouillés sur Ethereum, qui servent de garantie à l’ensemble des SAND bridgés, sont totalement intacts.
Au moment d'écrire ces lignes, The Sandbox serait en train de préparer « un plan d’indemnisation pour les utilisateurs éligibles des pools de liquidité concernés », tout en conseillant de ne pas acheter ou échanger de SAND sur Base et la BSC.
Lancez-vous dans le prop trading avec Kraken et conservez jusqu'à 90 % de vos profits
Sources : Wu Blockchain, The Sandbox
La Newsletter crypto n°1 🍞
Recevez un récapitulatif de l'actualité crypto chaque jour par mail 👌
Certains contenus ou liens dans cet article peuvent être de la publicité ou de l'affiliation. L'investissement dans les actifs numériques présente un risque de perte en capital totale ou partielle. Les performances passées ne préjugent pas des performances futures. N'investissez que ce que vous êtes prêts à perdre.


