
صنّفت بورصتا العملات المشفرة الكوريتان الجنوبيتان Upbit و Bithumb رمز SAND الخاص بـ The Sandbox كأصل تحذيري استثماري بعد أن ظلت المخاوف الأمنية المرتبطة بالمشروع دون حل عقب حادث جسر عبر السلاسل.
وفقًا لإعلان Upbit الصادر في 24 أغسطس، وضعت البورصة رمز SAND ضمن إطار عمل التحذير من التداول بعد أن قررت أن حادثًا أمنيًا غير مفسر أو غير محلول يتعلق بمحفظة أصول افتراضية أو دفتر أستاذ موزع يمكن أن يعرض المستخدمين لخسائر محتملة.
ينطبق هذا التصنيف على أسواق SAND بالوون الكوري والبيتكوين، بينما تم تعليق الإيداعات والسحوبات بالفعل منذ 22 أغسطس الساعة 11:12 صباحًا بتوقيت كوريا الجنوبية. يظل التداول متاحًا خلال فترة المراجعة.
أصدرت Bithumb تصنيفًا منفصلاً في الساعة 3 مساءً بتوقيت كوريا الجنوبية في 24 أغسطس، مستشهدةً بحوادث أمنية مؤكدة مثل الاختراق الذي يشمل محافظ الأصول الافتراضية أو دفاتر الأستاذ الموزعة حيث لم يتم تحديد السبب أو لم يتم حل المشكلة بالكامل. وكانت البورصة قد أوقفت إيداعات وسحوبات SAND في الساعة 11:11 صباحًا بتوقيت كوريا الجنوبية في 22 أغسطس بعد اكتشاف علامات على وجود مشكلة أمنية محتملة.
قبل يومين من تصنيفات التحذير الرسمية، قالت Bithumb إنها اكتشفت نشاط سك رموز غير طبيعي يتعلق بالعقد الذكي الخاص بـ SAND على Base وحذرت المستخدمين من أن الحادث قد يزيد من تقلبات الأسعار.
وقالت The Sandbox لاحقًا إنها حددت واحتوت ثغرة تؤثر على جسر SAND عبر السلاسل على Base و BNB Smart Chain. ووفقًا للمشروع، تمكن مهاجم من سك رموز SAND غير مدعومة على الشبكتين، مما دفع الفريق إلى تعطيل الجسر من وإلى كلتا السلسلتين.
قدر المشروع التأثير الفعلي بأقل من 0.01% من إجمالي المعروض من SAND وقال إن SAND المحتفظ بها على إيثيريوم وبوليغون لم تتأثر. كما ذكر أن محافظ المستخدمين لم تتعرض للاختراق وأن SAND المحجوزة على إيثيريوم لدعم الرموز الشرعية المربوطة ظلت آمنة.
مع تعطيل الجسر، قالت The Sandbox إن SAND على Base و BNB Smart Chain قد تم عزلها ولا يمكن نقلها أو استردادها عبر الجسر المتأثر. ونصح الفريق المستخدمين بعدم شراء أو بيع أو تداول SAND على الشبكتين بينما لا تزال السيولة متأثرة.
قالت شركة الأمن Blockaid بشكل منفصل إن المهاجمين اختطفوا أذونات التفويض في LayerZero من خلال دالة approveAndCall المستخدمة في إعداد رمز SAND متعدد السلاسل. أفادت الشركة أنه تم سك كمية اسمية كبيرة من SAND غير المدعومة عبر مئات المعاملات، على الرغم من أن القيمة الاسمية للرموز التي تم إنشاؤها حديثًا لا تمثل الخسارة المالية المبلغ عنها للمشروع.
أخذت The Sandbox أيضًا لقطة من الأرصدة قبل الحادث وتعد خطة تعويض لمزودي السيولة المؤهلين المتأثرين على Base و BNB Smart Chain. ومن المتوقع إصدار تقرير كامل عن الحادث وتحليل فني بعد استكمال التحقيق.
حددت Upbit فترة مراجعة SAND الأولية من 24 أغسطس الساعة 3 مساءً بتوقيت كوريا الجنوبية حتى الأسبوع الخامس من سبتمبر، والذي يمتد من 28 سبتمبر إلى 4 أكتوبر.
خلال تلك الفترة، ستراجع البورصة الأسباب الكامنة وراء تصنيف التحذير بموجب سياستها لإنهاء دعم تداول الأصول الرقمية. بناءً على النتائج، يمكن لـ Upbit إزالة التحذير، أو تمديد المراجعة، أو اتخاذ قرار بإنهاء دعم التداول.
يمكن أن يؤدي القلق الأمني الذي لم يتم حله بالكامل إلى سحب دعم التداول، وفقًا للبورصة. سيتم نشر أي قرار بالتمديد أو الإنهاء بشكل منفصل مع الجدول الزمني المطبق.
لن يتم إضافة إيداعات SAND التي تمت بعد نشر إشعار التحذير إلى حسابات المستخدمين وستكون مؤهلة بدلاً من ذلك لمعالجة الإرجاع. كما تم إزالة الرمز المميز من الأصول المتاحة لطلبات الاقتراض الجديدة بموجب خدمة إقراض العملات في Upbit، على الرغم من أن القروض الحالية يمكن أن تظل نشطة حتى تواريخ استحقاقها الأصلية.
قالت Upbit إن سحوبات SAND ستكون أول خدمة تحويل يتم استعادتها عند انتهاء التعليق الحالي. لن تُعاد فتح الإيداعات تلقائيًا في نفس الوقت، بل سيتم التعامل معها بموجب الإجراء المطبق على الأصول المصنفة بالفعل للتحذير من التداول.
تعمل Bithumb على جدول مراجعة مختلف قليلاً. ذكر إشعارها أنه من المتوقع اتخاذ قرار بشأن تمديد أو إزالة التصنيف، أو إنهاء دعم التداول، خلال الأسبوع الأول من أكتوبر، وتحديداً بين 28 سبتمبر و 2 أكتوبر. يمكن أن يتغير الجدول الزمني اعتمادًا على المراجعة الداخلية للبورصة.
وقالت Bithumb أيضًا إنه يمكن إزالة حالة التحذير قبل انتهاء فترة المراجعة إذا تم حل الأسباب الكامنة.
تأتي إجراءات SAND بعد حالات سابقة وضعت فيها البورصات الكورية الجنوبية الرموز تحت المراقبة أثناء تقييم استجابة المشروع للاختراق الأمني.
في يوليو، ذكرت crypto.news أن Upbit أزالت تحذيرها بشأن Taiko بعد مراجعة المعلومات التي قدمها مشروع الطبقة الثانية حول اختراق الجسر في يونيو والإجراءات الأمنية التي تم اتخاذها بعد ذلك.
كان TAIKO قد وُضع في البداية تحت التحذير في 22 يونيو بعد أن حددت Upbit حادثًا أمنيًا يتعلق بالأنظمة المستخدمة لإصدار أو تحويل أو تخزين الأصل. تم حظر الإيداعات خلال المراجعة بينما لا تزال الأرصدة الموجودة قابلة للتداول.
بعد مراجعة استمرت 32 يومًا، قالت Upbit إن المشروع قدم معلومات تغطي سبب الاختراق والإجراءات الأمنية اللاحقة، مما سمح للبورصة بتحديد أن سبب التحذير قد تم حله. أزالت Bithumb تحذيرها بشأن TAIKO في نفس اليوم واستعدت لاستعادة الإيداعات.
أدت الحوادث الأمنية أيضًا إلى نتائج أكثر خطورة عندما لم تكن البورصات الكورية راضية عن معالجة المشروع.
في وقت سابق من هذا العام، سعت Flow Foundation و Dapper Labs للحصول على أمر قضائي بعد أن تحركت Upbit و Bithumb و Coinone لإنهاء دعم تداول FLOW بعد اختراق ديسمبر 2025.
تضمن حادث Flow ثغرة أمنية على مستوى البروتوكول سمحت للمهاجم بإنشاء رموز مكررة واستخراج حوالي 3.9 مليون دولار من القيمة. قالت Flow لاحقًا إن أرصدة المستخدمين لم تتأثر، بينما اتخذ المدققون وشركاء البورصات إجراءات طارئة لاحتواء الحادث واستعادة الأموال.
على الرغم من أعمال المعالجة اللاحقة، تحركت البورصات الكورية نحو شطب FLOW، مما دفع المؤسسة و Dapper Labs إلى مطالبة المحكمة المركزية في سول بتعليق إنهاء التداول أثناء مراجعة أدلة إضافية.
لفتت الحوادث الأمنية في منصات التداول الكورية الجنوبية أيضًا انتباه المنظمين المحليين بموجب قانون حماية مستخدمي الأصول الافتراضية في البلاد.
بدأت هيئة الرقابة المالية في كوريا الجنوبية عملية عقوبات رسمية ضد Dunamu، مشغل Upbit، في يوليو بسبب اختراق محفظة في نوفمبر 2025 أثر على الأصول القائمة على Solana.
جاء إجراء هيئة الرقابة المالية بعد تفتيش حول ما إذا كانت البورصة قد وفت بالتزاماتها بموجب قانون حماية المستخدم. أشارت تقارير كورية في تغطية يوليو إلى أن المبلغ المتأثر بلغ 44.5 مليار وون، بينما قالت Upbit بعد الحادث إن خسائر العملاء سيتم تغطيتها من أموال الشركة.
بعد الاختراق، نقلت Upbit الأصول إلى المحافظ الباردة، وعلقت الإيداعات والسحوبات، وبدأت في تتبع الأموال المسروقة. ثم فحص المنظمون كل من الفشل الأمني وكيف كشفت البورصة عن الحادث للمستخدمين.