Uma possível violação de segurança envolvendo o token SAND da The Sandbox causou alvoroço entre os investidores. De acordo com os investigadores on-chain, os responsáveis poderão estar por detrás da emissão de centenas de milhões de tokens SAND. A 22 de agosto de 2026, a exchange sul-coreana Upbit alertou os investidores para que tratassem o SAND com “cautela especial” devido a indícios de problemas de segurança e possíveis flutuações de preço.
Apesar do incidente, o Sandbox conseguiu registar índices positivos. O preço do SAND subiu mais de 19% nos últimos 7 dias, com um volume de negociação de 87 milhões de dólares nas últimas 24 horas. No entanto, a maior preocupação reside na oferta. A Lookonchain informou que foram criados mais de 500 milhões de novos SAND durante odent, o que equivale a pelo menos 16,7% do fornecimento máximo de 3 mil milhões de tokens.
Um snapshot do BaseScan, feito antes do incidentedent Basetractinha um fornecimento total de apenas 14,699 milhões de SAND. Isto significa que a nova emissão foi mais de 34 vezes superior ao fornecimento total anterior da blockchain Base. Quando são criados novos tokens sem procura de mercado, os detentores de tokens existentes podem sofrer diluição, especialmente se os tokens recém-emitidos forem negociados em exchanges.
O risco vai muito além do SAND. Qualquer choque repentino no fornecimento pode levar à perda de confiança noutros tokens de utilidade negociados em corretoras, caso as grandes corretoras notifiquem os clientes sobre o problema.
A Upbit anunciou a situação e alertou os detentores dos tokens para que se preparassem para uma possível maior volatilidade. A empresa, no entanto, não interrompeu as operações; contudo, tanto a Upbit como a Bithumb impuseram restrições aos depósitos e levantamentos de SAND.
De acordo com a Lookonchain, a SAND on Base pode apresentar uma grave vulnerabilidade que permite aos hackers cunhar tokens a qualquer momento. A empresa de monitorização on-chain classificou o sucedido como um "ataque de cunhagem infinita", que acontece quando as permissões de cunhagem são comprometidas, permitindo que o processo de cunhagem de tokens seja realizado sem limites.
OtracBase SAND pode ser representado da seguinte forma: 0xac531Eb26Ca1d21b85126De8FB87E80E09002DcF, enquanto o endereço ligado à suspeita de cunhagem não autorizada é 0x67624BFadee937c9281B4f98Ce18aF1bee01257e.
A 22 de agosto, a Lookonchain anunciou que mais de 500 milhões de SAND tinham sido cunhados e que o alegado ataque ainda estava ativo. De acordo com a BaseScan, a carteira em questão tinha executado 302 transações às 05:23:10 UTC.
Ainda existem muitas perguntas sem resposta. A Sandbox não emitiu qualquer comunicado oficial sobre todo o episódio desde o momento da redação deste texto, os motivos por detrás dodent, como o atacante conseguiu obter os direitos de emissão e o que aconteceu aos novos tokens.
O BaseScan expôs o resumo da carteira, mas as tentativas de abrir os detalhes de transações individuais encontraram um ecrã de proteção contra bots. Assim, um hash de transação específico para o exploit não foi incluído, em vez de depender de uma republicação não verificada.
Os investidores em criptomoedas já testemunharam choques de oferta semelhantes anteriormente. Em maio de 2024, a Blockchain Game Partners Inc. afirmou que uma chave de emissão comprometida permitia a um contratado maliciosotrac5 mil milhões de tokens GALA na Ethereum. A empresa disse ter interrompido o incidentedent de bloquear a carteira e queimar o stock.
Mais recentemente, Cryptopolitan noticiou que a Harmony reverteu a sua blockchain para reverter os efeitos de uma emissão de aproximadamente 4 mil milhões de ONE, o equivalente a cerca de 26% do fornecimento do token, após um ataque que explorou uma falha entre shards. O preço do ONE desceu após a emissão.
Estes casos ilustram os dois resultados que os detentores de SAND estão agora a avaliar: se o The Sandbox conseguirá contrariar o fornecimento não autorizado ou se o mercado irá reajustar o preço do token antes que tal aconteça.
Os próximos sinais serão uma declaração oficial da The Sandbox, a confirmação da quantidade final emitida, provas que mostram para onde os novos tokens foram transferidos e se mais corretoras restringirão a negociação de SAND.
Odent também ocorre num ano ativo para explorações de criptomoedas. A Global Ledger contabilizou 224 ataques cibernéticos divulgados publicamente, totalizando cerca de 1,32 mil milhões de dólares em perdas durante o primeiro semestre de 2026. A empresa constatou ainda que osdentestão agora a ser divulgados aproximadamente duas vezes mais rápido do que no ano anterior, o que ajuda a explicar porque é que os alertas das corretoras podem chegar aos investidores poucas horas após uma violação de segurança.