
Bursele cripto sud-coreene Upbit și Bithumb au desemnat tokenul SAND al The Sandbox ca un activ de precauție pentru investiții, după ce problemele de securitate legate de proiect au rămas nerezolvate în urma unui incident cu podul cross-chain.
Conform anunțului Upbit din 24 august, bursa a plasat SAND sub cadrul său de precauție pentru tranzacționare după ce a stabilit că un incident de securitate inexplicabil sau nerezolvat care implică un portofel de active virtuale sau un registru distribuit ar putea expune utilizatorii la pierderi potențiale.
Această desemnare se aplică piețelor SAND în woni coreeni și Bitcoin, în timp ce depunerile și retragerile au fost deja suspendate din 22 august, ora 11:12 KST. Tranzacționarea rămâne disponibilă pe parcursul perioadei de revizuire.
Bithumb a emis o desemnare separată la ora 15:00 KST pe 24 august, citând incidente de securitate confirmate, cum ar fi hacking-ul care implică portofele de active virtuale sau registre distribuite, unde cauza nu a fost identificată sau problema nu a fost complet rezolvată. Bursa oprise depunerile și retragerile de SAND la ora 11:11 KST pe 22 august, după ce detectase semne ale unei posibile probleme de securitate.
Cu două zile înainte de desemnările oficiale de precauție, Bithumb a declarat că a detectat o activitate anormală de minting de tokenuri implicând contractul inteligent SAND pe Base și a avertizat utilizatorii că incidentul ar putea crește volatilitatea prețului.
The Sandbox a declarat ulterior că a identificat și a limitat o vulnerabilitate care afecta podul său cross-chain SAND pe Base și BNB Smart Chain. Potrivit proiectului, un atacator reușise să mintuiască SAND fără acoperire pe cele două rețele, determinând echipa să dezactiveze bridging-ul către și dinspre ambele lanțuri.
Proiectul a estimat impactul real la mai puțin de 0,01% din oferta totală de SAND și a declarat că SAND deținut pe Ethereum și Polygon nu a fost afectat. De asemenea, a precizat că niciun portofel de utilizator nu a fost compromis și că SAND-ul blocat pe Ethereum pentru a susține tokenurile legitime transferate a rămas în siguranță.
Cu bridging-ul dezactivat, The Sandbox a declarat că SAND-ul de pe Base și BNB Smart Chain a fost izolat și nu a putut fi mutat sau răscumpărat prin podul afectat. Echipa a sfătuit utilizatorii să nu cumpere, să nu vândă sau să tranzacționeze SAND pe cele două rețele, atâta timp cât lichiditatea a rămas afectată.
Firma de securitate Blockaid a declarat separat că atacatorii au deturnat permisiunile de delegare LayerZero prin funcția approveAndCall utilizată de configurarea tokenului omnichain SAND. Firma a raportat că o cantitate nominală mare de SAND fără acoperire a fost mintuită în sute de tranzacții, deși valoarea nominală a tokenurilor nou create nu a reprezentat pierderea financiară raportată de proiect.
The Sandbox a făcut, de asemenea, un instantaneu al soldurilor de dinainte de incident și pregătește un plan de compensare pentru furnizorii de lichiditate eligibili afectați pe Base și BNB Smart Chain. Un raport complet al incidentului și o analiză tehnică post-mortem sunt așteptate după finalizarea investigației.
Upbit a programat perioada inițială de revizuire a SAND începând cu 24 august, ora 15:00 KST, până în a cincea săptămână a lunii septembrie, respectiv între 28 septembrie și 4 octombrie.
Pe parcursul acestei perioade, bursa va examina motivele din spatele desemnării de precauție conform politicii sale de încetare a suportului pentru tranzacționarea activelor digitale. În funcție de constatări, Upbit poate retrage avertismentul, prelungi revizuirea sau decide să înceteze suportul de tranzacționare.
O preocupare de securitate care nu a fost complet rezolvată poate duce la retragerea suportului de tranzacționare, conform bursei. Orice decizie de prelungire sau încetare va fi publicată separat, cu programul aplicabil.
Depunerile SAND efectuate după publicarea notificării de precauție nu vor fi creditate în conturile utilizatorilor și vor fi, în schimb, eligibile pentru procesarea returnării. Tokenul a fost, de asemenea, eliminat din activele disponibile pentru noi cereri de împrumut în cadrul serviciului de împrumut de monede al Upbit, deși împrumuturile existente pot rămâne active până la datele lor inițiale de scadență.
Upbit a declarat că retragerile SAND vor fi primul serviciu de transfer restabilit la încheierea suspendării actuale. Depunerile nu se vor redeschide automat în același timp și vor fi, în schimb, gestionate conform procedurii aplicabile activelor deja desemnate pentru precauție la tranzacționare.
Bithumb lucrează la un program de revizuire ușor diferit. Notificarea sa a menționat că o decizie privind prelungirea sau retragerea desemnării, sau încetarea suportului de tranzacționare, este așteptată în prima săptămână din octombrie, mai exact între 28 septembrie și 2 octombrie. Programul se poate schimba în funcție de revizuirea internă a bursei.
Bithumb a mai declarat că statutul de precauție poate fi eliminat înainte de încheierea perioadei de revizuire, dacă motivele subiacente sunt rezolvate.
Acțiunea SAND urmează cazurilor anterioare în care bursele sud-coreene au plasat tokenuri sub precauție, în timp ce evaluau răspunsul unui proiect la o breșă de securitate.
În iulie, crypto.news a raportat că Upbit și-a retras avertismentul privind Taiko după ce a revizuit informațiile furnizate de proiectul layer-2 despre un exploit de pod din iunie și măsurile de securitate introduse ulterior.
TAIKO fusese inițial plasat sub avertisment pe 22 iunie, după ce Upbit a identificat un incident de securitate care implica sisteme utilizate pentru emiterea, transferul sau stocarea activului. Depunerile au fost blocate pe parcursul revizuirii, în timp ce soldurile existente puteau fi încă tranzacționate.
După o revizuire de 32 de zile, Upbit a declarat că proiectul a furnizat informații care acoperă cauza breșei și măsurile de securitate ulterioare, permițând bursei să stabilească că motivul avertismentului fusese rezolvat. Bithumb și-a retras avertismentul TAIKO în aceeași zi și s-a pregătit să restabilească depunerile.
Incidente de securitate au dus, de asemenea, la rezultate mai severe atunci când bursele coreene nu au fost satisfăcute de remedierea unui proiect.
La începutul acestui an, Flow Foundation și Dapper Labs au solicitat o hotărâre judecătorească după ce Upbit, Bithumb și Coinone au decis să pună capăt suportului de tranzacționare FLOW în urma unui exploit din decembrie 2025.
Incidentul Flow a implicat o vulnerabilitate la nivel de protocol care a permis unui atacator să creeze tokenuri duplicate și să extragă aproximativ 3,9 milioane de dolari în valoare. Flow a declarat ulterior că soldurile utilizatorilor nu au fost afectate, în timp ce validatorii și partenerii de bursă au luat măsuri de urgență pentru a limita incidentul și a recupera fondurile.
În ciuda eforturilor ulterioare de remediere, bursele coreene au avansat către delistarea FLOW, determinând fundația și Dapper Labs să solicite Curții Districtuale Centrale din Seul să suspende încetarea tranzacționării în timp ce erau examinate dovezi suplimentare.
Incidente de securitate la platformele de tranzacționare sud-coreene au atras, de asemenea, atenția reglementatorilor interni în conformitate cu Legea privind Protecția Utilizatorilor de Active Virtuale a țării.
Serviciul de Supraveghere Financiară al Coreei de Sud a inițiat un proces formal de sancționare împotriva operatorului Upbit, Dunamu, în iulie, pentru o breșă de portofel din noiembrie 2025 care a afectat active bazate pe Solana.
Acțiunea FSS a urmat unei inspecții pentru a stabili dacă bursa și-a îndeplinit obligațiile conform legii de protecție a utilizatorilor. Rapoartele coreene citate în acoperirea din iulie au estimat suma afectată la 44,5 miliarde de woni, în timp ce Upbit a declarat după incident că pierderile clienților vor fi acoperite cu fonduri ale companiei.
În urma breșei, Upbit a mutat activele în portofele reci, a suspendat depunerile și retragerile și a început să urmărească fondurile furate. Reglementatorii au examinat ulterior atât eșecul de securitate, cât și modul în care bursa a dezvăluit incidentul utilizatorilor.








