
Les plateformes d'échange de cryptomonnaies sud-coréennes Upbit et Bithumb ont désigné le jeton SAND de The Sandbox comme un actif à titre de précaution d'investissement après que les préoccupations de sécurité liées au projet soient restées non résolues suite à un incident de pont inter-chaînes.
Selon l'annonce d'Upbit du 24 août, la plateforme a placé le SAND sous son cadre de surveillance des transactions après avoir déterminé qu'un incident de sécurité inexpliqué ou non résolu impliquant un portefeuille d'actifs virtuels ou un registre distribué pourrait exposer les utilisateurs à des pertes potentielles.
Cette désignation s'applique aux marchés SAND en wons coréens et en Bitcoin, tandis que les dépôts et retraits sont déjà suspendus depuis le 22 août à 11h12 KST. Le trading reste disponible pendant la période d'examen.
Bithumb a émis une désignation distincte le 24 août à 15h00 KST, citant des incidents de sécurité confirmés, tels que des piratages impliquant des portefeuilles d'actifs virtuels ou des registres distribués dont la cause n'a pas été identifiée ou le problème n'a pas été entièrement résolu. La plateforme avait suspendu les dépôts et retraits de SAND le 22 août à 11h11 KST après avoir détecté des signes d'un possible problème de sécurité.
Deux jours avant les désignations officielles de précaution, Bithumb a déclaré avoir détecté une activité anormale de création de jetons impliquant le contrat intelligent SAND sur Base et a averti les utilisateurs que l'incident pourrait augmenter la volatilité des prix.
The Sandbox a ensuite déclaré avoir identifié et maîtrisé une vulnérabilité affectant son pont inter-chaînes SAND sur Base et BNB Smart Chain. Selon le projet, un attaquant avait réussi à créer des jetons SAND non garantis sur les deux réseaux, ce qui a incité l'équipe à désactiver le pontage vers et depuis les deux chaînes.
Le projet a estimé l'impact réel à moins de 0,01 % de l'offre totale de SAND et a déclaré que les jetons SAND détenus sur Ethereum et Polygon n'avaient pas été affectés. Il a également indiqué qu'aucun portefeuille d'utilisateur n'avait été compromis et que les SAND verrouillés sur Ethereum pour garantir les jetons pontés légitimes restaient sécurisés.
Le pontage étant désactivé, The Sandbox a déclaré que les SAND sur Base et BNB Smart Chain avaient été isolés et ne pouvaient pas être déplacés ou échangés via le pont affecté. L'équipe a conseillé aux utilisateurs de ne pas acheter, vendre ou échanger des SAND sur les deux réseaux tant que la liquidité restait affectée.
La société de sécurité Blockaid a séparément déclaré que des attaquants avaient détourné les permissions de délégué LayerZero via la fonction approveAndCall utilisée par la configuration de jeton omnicanal de SAND. La firme a signalé qu'une grande quantité nominale de SAND non garantis avait été émise à travers des centaines de transactions, bien que la valeur nominale des jetons nouvellement créés ne représente pas la perte financière rapportée par le projet.
The Sandbox a également effectué un instantané des soldes d'avant l'incident et prépare un plan d'indemnisation pour les fournisseurs de liquidités éligibles affectés sur Base et BNB Smart Chain. Un rapport d'incident complet et une analyse post-mortem technique sont attendus après la fin de l'enquête.
Upbit a programmé sa période initiale d'examen du SAND du 24 août à 15h00 KST jusqu'à la cinquième semaine de septembre, soit du 28 septembre au 4 octobre.
Pendant cette période, la plateforme examinera les raisons de la désignation de précaution en vertu de sa politique de résiliation du support de trading d'actifs numériques. En fonction des conclusions, Upbit pourra lever l'avertissement, prolonger l'examen ou décider de mettre fin au support de trading.
Une préoccupation de sécurité qui n'a pas été entièrement résolue peut entraîner le retrait du support de trading, selon la plateforme. Toute décision de prolongation ou de résiliation sera publiée séparément avec le calendrier applicable.
Les dépôts de SAND effectués après la publication de l'avis de précaution ne seront pas crédités sur les comptes des utilisateurs et pourront faire l'objet d'un traitement de retour. Le jeton a également été retiré des actifs disponibles pour les nouvelles demandes d'emprunt dans le cadre du service de prêt de jetons d'Upbit, bien que les prêts existants puissent rester actifs jusqu'à leurs dates d'échéance initiales.
Upbit a déclaré que les retraits de SAND seraient le premier service de transfert rétabli à la fin de la suspension actuelle. Les dépôts ne rouvriront pas automatiquement en même temps et seront traités selon la procédure applicable aux actifs déjà désignés comme sous surveillance de trading.
Bithumb travaille sur un calendrier d'examen légèrement différent. Son avis indique qu'une décision sur la prolongation ou la levée de la désignation, ou la fin du support de trading, est attendue au cours de la première semaine d'octobre, spécifiquement entre le 28 septembre et le 2 octobre. Le calendrier peut changer en fonction de l'examen interne de la plateforme.
Bithumb a également précisé que le statut de précaution peut être levé avant la fin de la période d'examen si les raisons sous-jacentes sont résolues.
L'action concernant le SAND fait suite à des cas précédents où les plateformes d'échange sud-coréennes ont placé des jetons sous surveillance tout en évaluant la réponse d'un projet à une violation de sécurité.
En juillet, crypto.news a rapporté qu'Upbit avait levé son avertissement sur Taiko après avoir examiné les informations fournies par le projet de couche 2 concernant un exploit de pont en juin et les mesures de sécurité introduites par la suite.
TAIKO avait initialement été placé sous avertissement le 22 juin après qu'Upbit ait identifié un incident de sécurité impliquant des systèmes utilisés pour émettre, transférer ou stocker l'actif. Les dépôts avaient été bloqués pendant l'examen, tandis que les soldes existants pouvaient toujours être échangés.
Après un examen de 32 jours, Upbit a déclaré que le projet avait fourni des informations couvrant la cause de la violation et les mesures de sécurité ultérieures, permettant à la plateforme de déterminer que la raison de l'avertissement avait été résolue. Bithumb a levé son avertissement sur TAIKO le même jour et s'est préparé à restaurer les dépôts.
Les incidents de sécurité ont également conduit à des résultats plus graves lorsque les plateformes d'échange coréennes n'étaient pas satisfaites de la remédiation d'un projet.
Plus tôt cette année, la Flow Foundation et Dapper Labs ont demandé une ordonnance du tribunal après qu'Upbit, Bithumb et Coinone aient décidé de mettre fin au support de trading de FLOW suite à un exploit survenu en décembre 2025.
L'incident de Flow impliquait une vulnérabilité au niveau du protocole qui a permis à un attaquant de créer des jetons en double et d'extraire environ 3,9 millions de dollars en valeur. Flow a ensuite déclaré que les soldes des utilisateurs n'avaient pas été affectés, tandis que les validateurs et les partenaires d'échange ont pris des mesures d'urgence pour contenir l'incident et récupérer les fonds.
Malgré les travaux de remédiation ultérieurs, les plateformes d'échange coréennes se sont orientées vers la radiation de FLOW, incitant la fondation et Dapper Labs à demander au tribunal central du district de Séoul de suspendre la fin du support de trading pendant que des preuves supplémentaires étaient examinées.
Les incidents de sécurité sur les plateformes de trading sud-coréennes ont également attiré l'attention des régulateurs nationaux en vertu de la loi sur la protection des utilisateurs d'actifs virtuels du pays.
Le Service de surveillance financière de la Corée du Sud a entamé un processus de sanctions formel contre Dunamu, l'opérateur d'Upbit, en juillet, suite à une violation de portefeuille en novembre 2025 qui a affecté des actifs basés sur Solana.
L'action du FSS faisait suite à une inspection visant à déterminer si la plateforme avait respecté ses obligations en vertu de la loi sur la protection des utilisateurs. Des rapports coréens cités dans la couverture de juillet ont estimé le montant affecté à 44,5 milliards de wons, tandis qu'Upbit a déclaré après l'incident que les pertes des clients seraient couvertes par les fonds de l'entreprise.
Suite à la violation, Upbit a transféré les actifs vers des portefeuilles froids, suspendu les dépôts et retraits et a commencé à tracer les fonds volés. Les régulateurs ont ensuite examiné à la fois la défaillance de sécurité et la manière dont la plateforme a divulgué l'incident aux utilisateurs.