Sandbox suspend le bridging vers Base et BNB après un hack
L’attaque n’a touché que les bridges vers Base et BNB Smart Chain ; Ethereum et Polygon sont restés hors de portée. Des plateformes comme Bithumb et Upbit ont également suspendu les dépôts et les retraits de SAND.

À retenir
- Sandbox a suspendu le bridging vers Base et BNB Smart Chain après un hack permettant de mint des tokens SAND non couverts.
- L’entreprise avertit les utilisateurs de ne pas acheter, vendre ou échanger du SAND sur Base et BNB, car la liquidité y a été affectée.
- Sandbox indique qu’Ethereum et Polygon n’ont pas été touchés et travaille à une compensation pour les utilisateurs éligibles des pools de liquidité concernés.
Sandbox a suspendu le bridging vers Base et BNB Smart Chain après la découverte d’un hack ayant permis à un attaquant de mint des tokens SAND non couverts sur ces réseaux. L’entreprise crypto a indiqué que les tokens concernés ne peuvent plus être déplacés ni échangés, et a averti les utilisateurs de ne pas acheter, vendre ou échanger du SAND sur Base et BNB, car la liquidité y a été affectée.
Ce qui s’est passé
Selon Sandbox, l’attaque a été utilisée pour bridger au total, pour une valeur nominale d’environ 49 milliards de dollars (41,9 milliards d’euros), des tokens non couverts. Ce montant ne signifie pas qu’une telle somme a réellement été dérobée. Il s’agit de la valeur de marché des tokens sur la base du cours du SAND, alors que la liquidité nécessaire pour vendre effectivement ces tokens était bien plus faible.
Blockaid a indiqué avoir détecté le hack pendant l’attaque. La société de sécurité a expliqué que l’attaquant avait mint des tokens SAND non couverts via des permissions de delegate LayerZero et une fonction approveAndCall. PeckShield a ensuite publié un autre décompte, évoquant 14,9 milliards de SAND répartis sur deux adresses. Ces chiffres ne sont pas directement comparables, car ils ont été établis à des moments différents et mesurent la création nominale de tokens, et non des pertes confirmées.
Sandbox a également précisé que les tokens SAND sur Ethereum et Polygon n’ont pas été touchés. Aucun wallet utilisateur n’aurait non plus été compromis, et le SAND immobilisé sur Ethereum comme collatéral reste intact.
Conséquences pour le trading du SAND
Le token SAND affiche une valeur de marché d’environ 136 millions de dollars (116 millions d’euros) et une offre totale de 3 milliards de tokens. Sandbox a indiqué que l’impact représente moins de 0,01% de cette offre, ce qui correspond à moins de 300 000 SAND si l’on rapporte directement ce chiffre à l’offre totale.
L’incident a également perturbé le trading sur des plateformes d’échange crypto en Corée du Sud. Bithumb et Upbit ont suspendu les dépôts et les retraits de SAND après avoir signalé de possibles problèmes de sécurité. Sandbox a indiqué qu’elle établit un snapshot d’avant l’incident et travaille à une compensation pour les utilisateurs éligibles des pools de liquidité touchés. Un retour technique plus détaillé suivra ultérieurement.
Pourquoi cet incident compte au-delà de Sandbox
Cette affaire montre à quel point les bridges cross-chain restent vulnérables, dans un segment de la crypto qui a déjà été à plusieurs reprises visé par des hacks dans la DeFi. Une attaque comparable a récemment touché un autre bridge, où une erreur dans le contrôle des dépôts a conduit au mint de tokens non couverts et à l’arrêt du service. Pour les investisseurs crypto européens, l’essentiel est qu’un problème sur une chaîne peut rapidement se répercuter sur plusieurs réseaux et plateformes de trading. Sandbox a par ailleurs déjà été confronté à des incidents de phishing liés à des comptes e-mail et de réseaux sociaux piratés, ce qui renforce encore l’attention portée à la sécurité autour du projet.