Команда метавселенной The Sandbox оперативно устранила критическую уязвимость, которая позволила злоумышленнику сгенерировать 14,9 млрд необеспеченных токенов SAND в сетях Base и BSC. Это в разы превышает совокупное предложение оригинального актива на Ethereum, которое составляет всего 3 млрд SAND — примерно $140 млн по текущему курсу.

Суть инцидента и меры реагирования

Проблема заключалась в кроссчейн-механизме: атакующий использовал брешь в логике моста, чтобы выпустить токены на сайдчейнах, не имея реального обеспечения в основной сети. Разработчики среагировали мгновенно — заблокировали все кроссчейн-операции и изолировали скомпрометированные активы на исходных блокчейнах. Это предотвратило дальнейшее распространение фейковых SAND в экосистему.

Важно подчеркнуть: пользовательские кошельки не пострадали. По оценкам команды, затронуто лишь 0,01% от общего объема SAND в обращении, что делает инцидент скорее точечным сбоем, чем системным кризисом. Тем не менее, сам факт эмиссии 14,9 млрд токенов — тревожный сигнал для индустрии, показывающий, что даже у зрелых проектов могут быть скрытые слабости в межсетевой инфраструктуре.

Мой взгляд как аналитика: Это классический пример того, как сложность мультичейн-архитектуры становится вектором атаки. Хотя The Sandbox быстро локализовала ущерб, инвесторам стоит внимательнее относиться к проектам, где ликвидность распределена по нескольким сетям — риски здесь часто недооценены. Для команды это урок: аудит кроссчейн-логики должен быть приоритетом №1, иначе следующий инцидент может оказаться куда масштабнее.