Команда метавселенной The Sandbox успешно нейтрализовала критическую уязвимость, которая позволила злоумышленнику сгенерировать 14,9 млрд необеспеченных токенов SAND в сетях Base и BSC. Это экстраординарный случай, учитывая, что совокупное предложение оригинального актива на Ethereum составляет всего 3 млрд SAND — то есть атакующий создал в пять раз больше монет, чем существует легитимно.
Масштаб и последствия инцидента
Рыночная стоимость законной эмиссии оценивается примерно в $140 млн, что делает атаку особенно дерзкой: объём сфабрикованных токенов в денежном выражении потенциально превышал бы капитализацию всего проекта. Однако разработчики сработали оперативно — они заблокировали кроссчейн-операции и изолировали токены злоумышленника на исходных блокчейнах, предотвратив их перемещение в другие экосистемы.
Важно подчеркнуть: пользовательские кошельки не пострадали. По оценкам команды, ущерб затронул лишь 0,01% от общего объёма SAND в обращении — это микроскопическая доля, которая не должна вызвать панику среди держателей. Тем не менее, сам факт подобной уязвимости в механизмах кроссчейн-мостов вызывает вопросы к архитектуре безопасности проекта.
Мой анализ ситуации
Этот инцидент — очередное напоминание о том, что межсетевые мосты остаются самой хрупкой точкой инфраструктуры DeFi. Даже при быстрой локализации, сам факт возможности эмиссии 14,9 млрд токенов указывает на системные пробелы в валидации кроссчейн-сообщений. Для The Sandbox это репутационный удар, но грамотные действия команды — изоляция и блокировка — минимизировали финансовые потери. Инвесторам стоит внимательнее следить за аудитами безопасности проектов, особенно в сфере метавселенных, где ликвидность и доверие — ключевые активы.