Odaily星球日报报道, The Sandbox merilis pembaruan terkait insiden serangan keamanan pada jembatan lintas rantai SAND, menyatakan bahwa penyerang memodifikasi mekanisme verifikasi untuk memalsukan pesan setoran lintas rantai dan mencetak SAND tanpa jaminan. Insiden ini menyebabkan sekitar 14,742,300 SAND diekstraksi, dengan nilai sekitar $697.000. Sebagian SAND tanpa jaminan juga dimanfaatkan untuk mendapatkan keuntungan melalui perdagangan pasar, sehingga dampak ekonomi keseluruhan mencapai sekitar $1,497.000, di mana penyerang sebenarnya memperoleh sekitar $987.000.
Untuk pengguna yang terdampak, The Sandbox berkomitmen untuk memberikan kompensasi 1:1 dalam bentuk SAND di rantai Ethereum berdasarkan snapshot on-chain sebelum serangan, untuk dompet yang memegang SAND yang dihubungkan secara sah. Proses klaim kompensasi diharapkan dibuka dalam waktu dua minggu dan akan berlangsung selama dua minggu.
The Sandbox menyatakan bahwa serangan tersebut tidak memengaruhi pasokan SAND di Ethereum dan Polygon, dengan total pasokan SAND di Ethereum tetap pada 3 miliar, dan tidak ada hak admin super yang dicuri; serangan tersebut berasal dari kerentanan yang disebabkan oleh kombinasi antara fungsi panggilan umum dalam kontrak token dan desain izin jembatan. Saat ini, alamat terkait telah ditandai, dan pihaknya telah bekerja sama dengan bursa, lembaga keamanan, serta tim LayerZero.

