Инфраструктура The Sandbox подверглась целенаправленной атаке, однако команде проекта удалось оперативно локализовать угрозу и предотвратить масштабные финансовые потери. Злоумышленники использовали уязвимость в кроссчейн-мосте, соединяющем сети Base и BNB Smart Chain, что позволило им выпустить необеспеченные токены SAND в обеих сетях.

По моей оценке, инцидент был обнаружен на ранней стадии благодаря бдительности аналитических сервисов. Атака произошла через перехват прав делегата LayerZero с использованием функции approveAndCall. В результате было эмитировано SAND на сумму около $49 млрд в более чем 400 транзакциях — цифра, которая выглядит пугающе, но, к счастью, не привела к реальной катастрофе.

Масштаб ущерба и реакция команды

Ущерб, нанесенный экосистеме, оказался минимальным — менее 0,01% от общего объема SAND. Токены, заблокированные в сетях Ethereum (ETH) и Polygon (POL), остались нетронутыми, а кошельки пользователей не были взломаны. Это важный сигнал: атака была направлена на инфраструктуру, а не на конечных держателей активов.

Команда The Sandbox незамедлительно отключила мост между Base и BSC, фактически изолировав выпущенные токены. Теперь SAND в этих сетях недоступен для перемещения или вывода, что предотвращает дальнейшее распространение фейковых активов. Однако ликвидность этих токенов нарушена, и команда предупреждает пользователей о недопустимости торговли SAND в этих сетях до полного разрешения ситуации.

Реакция бирж и общий контекст

Корейские криптовалютные площадки Bithumb и Upbit оперативно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите прав владельцев виртуальных активов. Примечательно, что Upbit закрыла операции даже с версией SAND в сети Ethereum, хотя атака ее не затронула — это демонстрирует консервативный подход к управлению рисками.

Этот инцидент — лишь часть тревожной тенденции. По моим данным, за месяц в отрасли произошло 17 взломов, и мосты вновь оказались самым слабым звеном. Атаки на кроссчейн-инфраструктуру становятся системной проблемой, требующей пересмотра подходов к безопасности.

Мой вывод: хотя ущерб оказался минимальным, этот случай подчеркивает критическую важность аудита и мониторинга мостов. Инвесторам стоит быть осторожными с активами в сетях, где недавно происходили инциденты, и дождаться официального отчета команды о деталях атаки.