Экосистема The Sandbox столкнулась с серьезным инцидентом безопасности: злоумышленникам удалось скомпрометировать кроссчейн-мост, соединяющий сети Base и BNB Smart Chain, и выпустить необеспеченные токены SAND в обеих сетях. Это классический пример атаки на межсетевой шлюз, который в последнее время становится все более излюбленной мишенью для хакеров.
По моей оценке, уязвимость была использована через функцию approveAndCall протокола LayerZero. Атакующий перехватил права делегата, что позволило ему манипулировать процессом кроссчейн-передачи и генерировать токены без соответствующего обеспечения. В результате было создано около $49 млрд в номинальном выражении SAND в ходе более чем 400 транзакций — цифра, которая сразу же привлекла внимание аналитических сервисов безопасности.
Мгновенная реакция и изоляция активов
Команда The Sandbox сработала оперативно: мост между Base и BSC был немедленно отключен, что заблокировало возможность перемещения и восстановления скомпрометированных токенов. Важно подчеркнуть, что сеть Ethereum, где хранится основной объем SAND и которая служит базой для всех мостов, осталась нетронутой. Кошельки пользователей не были взломаны — ущерб ограничился исключительно выпущенными «пустышками» в двух побочных сетях.
Суммарный урон оценивается менее чем в 0,01% от общего объема предложения SAND, что говорит о том, что основная ликвидность проекта не пострадала. Однако команда предупредила держателей о недопустимости торговли SAND в сетях Base и BSC до полного восстановления ликвидности. Разработчики уже готовят снимок сети на момент до атаки для последующей компенсации пострадавшим поставщикам ликвидности.
Биржи и общий контекст
Корейские гиганты Bithumb и Upbit незамедлительно приостановили ввод и вывод SAND, ссылаясь на подозрения в нарушении безопасности и местное законодательство о защите прав владельцев виртуальных активов. Примечательно, что Upbit закрыла операции даже с версией SAND в сети Ethereum, хотя атака ее не затронула — это демонстрирует повышенную осторожность бирж в текущих условиях.
Этот инцидент — лишь часть тревожной тенденции: за последний месяц в индустрии зафиксировано 17 взломов, и мосты продолжают оставаться самым слабым звеном инфраструктуры DeFi.
Мой экспертный вывод: Данный случай в очередной раз подтверждает, что безопасность кроссчейн-решений — это ахиллесова пята всей экосистемы. Даже при незначительном финансовом ущербе, репутационные издержки и временная потеря доверия к проекту могут оказаться куда более серьезными. Инвесторам стоит внимательно следить за обновлениями The Sandbox и воздержаться от операций с SAND вне основной сети до полного снятия блокировок.