The Sandbox’ın SAND tokenı 22 Ağustos 2026’da ciddi bir güvenlik kriziyle karşı karşıya kaldı. Base ve BNB Smart Chain üzerindeki SAND çapraz zincir köprüsündeki açığın istismar edilmesi sonucunda teminatla desteklenmeyen yeni tokenlar basıldığı tespit edildi. İlk zincir üstü veriler 500 milyonun üzerinde SAND üretildiğine işaret ederken, sonraki izlemelerde çok daha büyük nominal miktarlarda mint işlemi raporlandı. Upbit SAND için yatırımcı uyarısı yayımlarken, Bithumb yatırma ve çekme işlemlerini geçici olarak durdurdu. The Sandbox ise açığın kontrol altına alındığını ve Ethereum ile Polygon üzerindeki SAND varlıklarının etkilenmediğini açıkladı.
The Sandbox’ın SAND çapraz zincir köprüsünde bir güvenlik açığı istismar edildi ve saldırganın Base ile BNB Smart Chain üzerinde teminatsız SAND basmasına imkân veren yetkiler elde ettiği belirtildi. Proje, köprü işlemlerini devre dışı bırakarak açığı kontrol altına aldı. Bu nedenle şu aşamada asıl risk, Ethereum ana ağındaki SAND sahiplerinden çok, etkilenen ağlarda oluşturulan yeni tokenların piyasaya taşınıp taşınamayacağı ve açığın nasıl kapatılacağı üzerinde yoğunlaşıyor.
Öne Çıkanlar
- SAND’ın Base ve BNB Smart Chain köprülerinde güvenlik açığı istismar edildi.
- İlk raporlarda 500 milyonun üzerinde izinsiz SAND basıldığı bildirildi.
- Daha sonraki zincir üstü izlemelerde milyarlarca SAND’lık nominal mint işlemleri görüldü.
- Upbit uyarı yayımlarken Bithumb SAND yatırma ve çekme işlemlerini durdurdu.
Saldırı Nasıl Gerçekleşti?
Buradaki kritik ayrıntı, olayın klasik bir kripto para borsası saldırısından farklı olması. Saldırganın doğrudan kullanıcı cüzdanlarını boşalttığına ilişkin bir tablo yerine, SAND’ın çapraz zincir mekanizmasındaki token basma yetkilerinin kötüye kullanılması söz konusu.
The Sandbox’ın daha önce SAND’ı Base ve BNB Smart Chain’e taşıması, tokenın farklı ağlarda kullanılabilmesini sağlamıştı. Proje bu yapıyı 2024’te LayerZero altyapısıyla genişletmişti.
22 Ağustos’taki olayda ise bu çapraz zincir yapısı saldırının merkezine yerleşti. The Sandbox, Base ve BSC tarafındaki köprülerin devre dışı bırakıldığını ve açığın kontrol altına alındığını bildirdi.
“500 Milyon” mu, “14,9 Milyar” mı?
Kripto piyasasında haberin en fazla kafa karıştıran noktası burada.
İlk zincir üstü raporlar 500 milyondan fazla SAND’ın izinsiz basıldığını gösterdi. Daha sonra PeckShield takibi, iki saldırgan adresinde yaklaşık 14,9 milyar SAND seviyesinde mint işlemi raporladı. Bunun üzerine bazı izlemelerde çok daha yüksek nominal rakamlar da görüldü.
Ancak bu rakamların tamamını “piyasaya giren gerçek SAND” olarak değerlendirmek hatalı olur. Blockchain üzerindeki bir tokenın mint edilmesi ile bu tokenın borsaya gönderilmesi, likidite havuzuna sokulması veya gerçek satış baskısı oluşturması aynı olay değildir.
Nitekim daha sonraki zincir üstü analizler, basılan devasa nominal miktara karşın fiilen taşındığı veya çıkarıldığı düşünülen miktarın çok daha düşük olabileceğine işaret etti.
Bu ayrım, SAND fiyatı üzerindeki gerçek etkinin hesaplanması açısından kritik.
Upbit ve Bithumb Neden Harekete Geçti?
Güney Kore’nin büyük kripto para borsalarından Upbit, SAND için güvenlik sorunu ve yüksek fiyat oynaklığı gerekçesiyle yatırımcıları uyardı. Bithumb ise SAND yatırma ve çekme işlemlerini geçici olarak askıya aldı.
Borsaların bu hamleleri, saldırının doğrudan borsa altyapısına sıçradığı anlamına gelmiyor. Amaç, etkilenen ağlardan yeni oluşturulan veya şüpheli hareket eden tokenların borsa likiditesine ulaşmasını sınırlamak ve kullanıcıları korumak.
SAND Fiyatı İçin Asıl Risk Ne?
SAND açısından en büyük risk, yeni tokenların miktarından çok bu tokenların kullanılabilir hale gelmesi.
Eğer izinsiz basılan varlıklar etkili biçimde izole edilirse fiyat üzerindeki baskı sınırlı kalabilir. Buna karşılık saldırganların oluşturduğu SAND’ların merkeziyetsiz borsalara, likidite havuzlarına veya merkezi borsalara ulaşması satış baskısını artırabilir.
Bu nedenle yatırımcıların yalnızca “kaç SAND basıldı?” sorusuna odaklanması yeterli değil. Asıl takip edilmesi gereken üç başlık var: saldırgan adreslerinin bakiyesi, yeni tokenların hareket edip etmediği ve The Sandbox’ın köprü altyapısını nasıl yeniden devreye alacağı.
Kriptofoni Yorumu
Bu olayın The Sandbox açısından en önemli sonucu yalnızca kısa vadeli fiyat baskısı olmayabilir. SAND’ın çok zincirli yapısı, ekosistemin erişimini artırırken aynı zamanda köprü güvenliğini token ekonomisinin ayrılmaz bir parçası haline getiriyor.
The Sandbox’ın açıklamasına göre Ethereum ve Polygon üzerindeki kullanıcı varlıkları ile Ethereum’da kilitli destek varlıkları korunuyor. Etkilenen alanın Base ve BSC ile sınırlandırılması bu açıdan önemli bir ayrım.
Dolayısıyla piyasadaki temel soru artık “The Sandbox hacklendi mi?” sorusundan daha spesifik hale geliyor: İzinsiz üretilen SAND tamamen izole edilebildi mi ve köprü yeniden açıldığında aynı risk tekrar ortaya çıkacak mı?
Bu soruların cevabı, SAND’ın kısa vadeli fiyat hareketinden çok projenin güvenilirliği açısından belirleyici olacak.
Veri Kutusu
| Veri | Durum |
| Varlık | SAND |
| Proje | The Sandbox |
| Etkilenen ağlar | Base ve BNB Smart Chain |
| İlk bildirilen mint | 500 milyon+ SAND |
| Sonraki zincir üstü rapor | Yaklaşık 14,9 milyar SAND |
| Etkilenen mekanizma | SAND çapraz zincir köprüsü |
| Upbit | İşlem uyarısı |
| Bithumb | Yatırma/çekme işlemleri askıya alındı |
| Ethereum SAND | Etkilenmediği bildirildi |
| Polygon SAND | Etkilenmediği bildirildi |
| Proje yanıtı | Açık kontrol altına alındı, köprüler devre dışı |
Sık Sorulan Sorular
The Sandbox SAND saldırısı nedir?
SAND’ın Base ve BNB Smart Chain üzerindeki çapraz zincir köprüsündeki açığın istismar edilmesi ve teminatsız yeni SAND tokenlarının basılması olayıdır.
Kaç SAND basıldı?
İlk raporlar 500 milyonun üzerinde SAND gösterirken, sonraki zincir üstü izlemelerde yaklaşık 14,9 milyar SAND’lık mint işlemleri raporlandı. Bu rakamların tamamının piyasaya giren gerçek token miktarı olarak değerlendirilmemesi gerekiyor.
SAND sahiplerinin tüm varlıkları risk altında mı?
The Sandbox, Ethereum ve Polygon üzerindeki SAND ile Ethereum’da kilitli destek varlıklarının etkilenmediğini açıkladı. Risk özellikle Base ve BSC tarafındaki köprü yapısıyla ilişkilendiriliyor.
Upbit ve Bithumb neden önlem aldı?
Upbit yatırımcıları güvenlik sorunu ve volatilite konusunda uyardı. Bithumb ise SAND yatırma ve çekme işlemlerini geçici olarak durdurdu.
SAND için bundan sonra ne izlenmeli?
Saldırgan adreslerindeki tokenların hareketi, köprülerin yeniden açılması, projenin teknik inceleme raporu ve etkilenen likidite sağlayıcıları için açıklanacak telafi planı izlenmeli.

