Coup de froid sur le métavers. Upbit et Bithumb, les deux principales plateformes d’échange de Corée du Sud, ont placé le SAND de The Sandbox sous vigilance en raison d’un « incident de sécurité » encore insuffisamment éclairci. Les deux exchanges avaient déjà suspendu les dépôts et les retraits du jeton le 22 août, tout en maintenant le trading au comptant. À l’origine de l’alerte : une faille touchant le bridge cross-chain utilisé par The Sandbox sur Base et BNB Smart Chain. L’attaquant est parvenu à créer des SAND sans contrepartie sur ces deux réseaux. The Sandbox assure avoir isolé les jetons concernés et contenu l’incident, mais les plateformes coréennes attendent encore des garanties avant de lever leurs restrictions.
Points clés
- Upbit et Bithumb ont placé le SAND sous vigilance après avoir suspendu ses dépôts et retraits
- La faille a permis de créer des SAND non garantis sur Base et BNB Smart Chain
- The Sandbox affirme que les jetons sur Ethereum et Polygon ainsi que les portefeuilles des utilisateurs ne sont pas touchés
- Bithumb pourrait lever l’alerte, la prolonger ou délister le SAND après sa période d’exame
Des milliards de SAND (The Sandbox) créés, mais des pertes très inférieures
L’incident a visé le bridge permettant de transférer le SAND entre plusieurs blockchains. Dans son fonctionnement normal, ce système verrouille des jetons sur Ethereum avant d’en créer une quantité équivalente sur le réseau de destination. La faille a rompu cette correspondance en permettant à l’attaquant d’émettre des unités dépourvues de collatéral sur Base et BNB Smart Chain.
Les estimations publiées par les sociétés de sécurité diffèrent. PeckShield a identifié 14,9 milliards de SAND créés sur deux adresses, soit près de cinq fois l’offre maximale officielle de trois milliards de jetons. Blockaid a recensé plus de 400 transactions représentant environ 49 milliards de dollars de SAND au cours affiché lors de l’attaque. The Sandbox affirme de son côté que l’impact effectif reste inférieur à 0,01 % de l’offre totale et que les SAND verrouillés sur Ethereum sont restés intacts. Le projet n’a pas encore publié de rapport technique permettant de rapprocher ces différents chiffres.
The Sandbox affirme avoir désactivé les transferts vers et depuis les deux réseaux concernés, rendant les SAND frauduleux impossibles à rapatrier par le bridge officiel. Selon le projet, l’impact réel représenterait moins de 0,01 % de l’offre totale. Aucun portefeuille utilisateur n’aurait été compromis, tandis que les SAND présents sur Ethereum et Polygon resteraient intacts. Le projet prévoit également d’indemniser certains fournisseurs de liquidité touchés.

Upbit et Bithumb font planer la menace d’un delisting
Les deux exchanges coréens ne se contentent désormais plus d’une simple suspension technique. Le classement du SAND comme actif sous vigilance ouvre une période d’examen durant laquelle The Sandbox devra apporter des explications sur l’origine de la faille, son traitement et les mesures prises pour empêcher une récidive.
Bithumb prévoit de rendre sa décision entre le 28 septembre et le 2 octobre. La plateforme pourra alors lever la désignation, prolonger la surveillance ou mettre définitivement fin au trading du SAND.
Le trading au comptant reste pour le moment accessible, mais les dépôts et retraits demeurent bloqués. Cette situation limite les arbitrages avec les autres marchés et peut accentuer les écarts de prix sur les plateformes coréennes.
Pour le SAND, l’enjeu ne réside donc plus seulement dans les pertes directement provoquées par l’attaque. The Sandbox doit désormais convaincre les exchanges que son infrastructure cross-chain est suffisamment sûre. Faute de réponses jugées satisfaisantes, l’incident pourrait conduire à un delisting sur l’un des marchés les plus importants au monde pour les altcoins. Les problèmes actuels du métavers sont plus que jamais bien réels.
L’article Faille The Sandbox : Un hack qui inquiète Upbit et Bithumb est apparu en premier sur Journal du Coin.
