Exploração de Ponte Assume Permissões da LayerZero
Em 28 de agosto de 2026, uma falha de configuração em uma ponte entre a Base e a BNB Smart Chain permitiu que atacantes assumissem as permissões de delegados da LayerZero. Isso permitiu que eles cunhassem 329 trilhões de tokens SAND sem lastro em apenas cinco horas, de acordo com uma análise post-mortem da equipe do The Sandbox. Os atacantes então drenaram aproximadamente US$ 675.000 do cofre da Ethereum antes que a equipe desligasse a ponte.
A exploração não teve como alvo o contrato inteligente da SAND em si, mas sim a lógica de mensagens entre cadeias da ponte. Ao obter permissões de delegado, os atacantes puderam forjar mensagens que a ponte aceitava como legítimas, acionando cunhagens na BNB Smart Chain sem depósitos correspondentes na Ethereum.
Por Que as Cunhagens Fantasmas Superam os Fundos Roubados
O valor roubado é pequeno, mas os tokens fantasmas carregam um valor nominal de US$ 49 bilhões com base no preço da SAND antes da exploração. Esse número supera em muito o roubo real, destacando o risco sistêmico do design de pontes. Se a equipe não tivesse detectado e interrompido a cunhagem, o excesso de oferta poderia ter derrubado o mercado da SAND.
Em 29 de agosto de 2026, o The Sandbox pausou todas as operações da ponte e estava trabalhando para queimar os tokens fantasmas. A equipe afirmou que o cofre da Ethereum permanece seguro, mas o incidente levanta questões sobre a segurança de pontes entre cadeias que dependem de permissões de delegados.
O Papel da LayerZero na Segurança Entre Cadeias
A LayerZero é um protocolo de mensagens que permite a comunicação entre cadeias, frequentemente usado por pontes para transferir ativos entre redes. A falha parece estar na forma como o The Sandbox configurou seus endpoints da LayerZero, não no protocolo central da LayerZero. Um porta-voz da LayerZero confirmou que a vulnerabilidade foi isolada à configuração do The Sandbox e que nenhum outro projeto foi afetado.
Este incidente ecoa explorações de pontes passadas, como o hack da ponte Ronin de US$ 600 milhões em 2022, mas a escala dos tokens cunhados aqui é sem precedentes. O fato de os atacantes poderem cunhar trilhões de tokens com uma única configuração incorreta ressalta a necessidade de controles de permissão mais rígidos e monitoramento em tempo real.
Impacto no Mercado e Reação do Preço da SAND
Após a notícia em 28 de agosto, o preço da SAND caiu aproximadamente 12%, de US$ 0,15 para US$ 0,132, antes de se estabilizar. O mercado cripto mais amplo permaneceu calmo, com Bitcoin e Ethereum negociando estáveis no mesmo período, sugerindo que o incidente foi visto como isolado. No entanto, o excedente de oferta fantasma de US$ 49 bilhões continua a pesar sobre o sentimento, já que os investidores se preocupam com uma possível pressão de venda se algum token permanecer não queimado.
O token nativo do The Sandbox está atualmente sendo negociado a US$ 0,135, uma queda de 10% em relação ao nível pré-exploração. O volume de negociação disparou para 450 milhões de SAND em 29 de agosto, o triplo da média diária, enquanto os traders reagiam à notícia.
O Que Observar: Conclusão da Queima e Reabertura da Ponte
O número-chave a ser observado é a quantidade total de SAND fantasma que será queimada. O The Sandbox se comprometeu a uma queima completa, mas se a queima for incompleta ou atrasada, o mercado pode reagir negativamente. Observe também a reabertura da ponte, que a equipe diz que acontecerá somente após uma auditoria de terceiros na configuração.
Se a queima for concluída e a ponte reabrir sem mais problemas, a SAND pode se recuperar. Mas qualquer nova exploração ou atraso provavelmente aprofundaria as perdas. A próxima grande atualização é esperada dentro de uma semana, e isso determinará se este é um soluço temporário ou um problema de credibilidade de longo prazo para o The Sandbox.






