В экосистеме The Sandbox произошел серьезный инцидент, связанный с несанкционированной эмиссией токенов. Мне удалось получить детали этого события: злоумышленник воспользовался уязвимостью в кроссчейн-мостах и выпустил 14,9 млрд необеспеченных SAND в сетях Base и BSC. Для сравнения, общее предложение оригинального актива на Ethereum составляет всего 3 млрд SAND, что эквивалентно примерно $140 млн по текущему курсу.
Масштаб угрозы и реакция команды
Этот случай — классический пример атаки на межсетевую инфраструктуру, где недостаточная проверка данных при передаче активов позволяет создавать токены «из воздуха». Команда проекта сработала оперативно: кроссчейн-операции были заблокированы, а скомпрометированные токены изолированы на исходных блокчейнах. Важно подчеркнуть, что пользовательские кошельки не пострадали — затронуто лишь 0,01% от общего объема SAND в обращении, что минимизирует потенциальный ущерб для держателей.
Тем не менее, сам факт подобной уязвимости вызывает вопросы к архитектуре безопасности мостов. Инцидент напоминает о системных рисках, которые остаются в DeFi и метавселенных, где ликвидность часто перемещается между сетями без должного аудита. На мой взгляд, это сигнал для всех проектов, использующих кроссчейн-решения: необходимо внедрять многоуровневые проверки и регулярные стресс-тесты, чтобы предотвратить повторение подобных сценариев.
Пока команда The Sandbox не раскрывает детали технической реализации атаки, но можно предположить, что уязвимость была связана с некорректной валидацией смарт-контрактов при обработке межсетевых транзакций. Инвесторам стоит сохранять бдительность и следить за дальнейшими обновлениями, так как подобные события могут влиять на краткосрочную волатильность SAND.