더샌드박스(The Sandbox)는 공격자가 바탕 체인(Base)과 BNB 스마트 체인(BNB Smart Chain)에서 담보되지 않은 SAND 토큰을 발행한 후, 두 체인의 SAND 크로스체인 브릿지에서 발생한 취약점을 차단했다고 밝혔습니다.
프로젝트 측은 전체 SAND 공급량의 0.01% 미만이 영향 받았다고 설명했습니다. 이더리움(ETH)과 폴리곤(POL) 네트워크의 토큰은 영향을 받지 않았으며, 어떤 사용자 지갑도 해킹되지 않았습니다.
더샌드박스(Sandbox), 최근 공격 사례로 확인되다
블록에이드(Blockaid)는 토요일 해당 사건을 경고했습니다. 이 회사는 공격자들이 approveAndCall 함수를 통해 LayerZero(LayerZero) 위임 권한을 탈취했다고 밝혔습니다.
“약 490억 달러 상당의 SAND가 현재까지 약 400건 이상의 거래에서 발행되었습니다.” - 블록에이드(Blockaid)
X에서 최신 뉴스를 실시간으로 확인하시기 바랍니다
#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0...4D22 & 0x638C...F296 pic.twitter.com/a5Jgym87gR
— PeckShieldAlert (@PeckShieldAlert) August 22, 2026
팀은 현재 바탕 체인(Base)과 BSC로의 브릿지 기능을 비활성화했으며, 발행된 SAND를 이동하거나 교환할 수 있는 경로를 모두 차단했습니다. 이더리움 상에 잠겨 있는 SAND는 브릿지 토큰 모두를 담보하고 있으며, 그대로 안전하게 유지되고 있습니다.
“공격자가 Base와 BSC에서 담보되지 않은 SAND를 발행할 수 있었습니다. 현재 양 체인 간 브릿지가 비활성화되어 있고, Base와 BSC에서의 SAND는 격리된 상태로 이동 또는 교환이 불가능합니다.” - 공식 안내문
프로젝트는 홀더들에게 Base와 BSC에서 SAND를 매수, 매도 또는 거래하지 말라고 안내했습니다. 해당 네트워크의 유동성이 훼손되었기 때문입니다. 사고 전 스냅샷을 적용할 예정이며, 적합한 유동성 공급자에게 보상을 지급하고, 사건 조사 결과도 공개할 예정입니다.
국내 거래소, SAND 전송 일시 중단
한편 빗썸(Bithumb)은 오전 11시 11분에 SAND 입출금을 중단했고, 업비트(Upbit)가 1분 뒤 동일하게 조치했습니다. 두 거래소 모두 대한민국 가상자산 이용자 보호법에 따른 보안 사고 의심을 근거로 들었습니다.
업비트는 이더리움 기반 SAND에 대한 전송을 중단했지만, 프로젝트 측은 이더리움 버전은 전혀 위험하지 않았다고 밝혔습니다.
이번 사건은 보다 광범위한 패턴과 일치합니다. 디파이 온체인데이터 사이트 디파이라마(DefiLlama)에 따르면, 이달 들어 총 17건의 별도 해킹 사례가 기록되었으며, 대부분 소규모이지만, 브릿지가 반복적으로 약점으로 지적되고 있습니다.
유튜브 채널에서 리더와 기자들의 전문 분석을 시청하세요
https://youtu.be/KQybhNRlPaUkr.beincrypto.com 에서 Kamina Bashir의 원본 기사 더샌드박스, 베이스·BSC서 무담보 SAND 민팅 브릿지 익스플로잇 차단 읽기