Менее чем за сутки The Sandbox столкнулась с серьезным инцидентом в своей кроссчейн-инфраструктуре. Злоумышленникам удалось скомпрометировать мост, связывающий сети Base и BNB Smart Chain, и выпустить значительный объем необеспеченных токенов SAND в обеих сетях. Это классический пример атаки на межсетевой мост, который в последнее время становится все более излюбленной целью хакеров.
По моей оценке, масштаб эмиссии оказался существенным: номинально было выпущено около $49 млрд в фейковых SAND, распределенных по более чем 400 транзакциям. Однако, к чести команды, реальный ущерб для экосистемы оказался минимальным — менее 0,01% от общего объема токена. Ключевым фактором стало то, что злоумышленники не тронули пулы ликвидности на Ethereum и Polygon, а также не взломали пользовательские кошельки. Это указывает на то, что атака была направлена именно на механизм моста, а не на конечных держателей активов.
Механика взлома и реакция команды
Анализ показывает, что хакеры перехватили контроль над делегатом LayerZero через функцию approveAndCall. Это позволило им манипулировать процессом кроссчейн-передачи и генерировать токены без соответствующего обеспечения на исходной сети. Команда The Sandbox сработала оперативно: мост между Base и BSC был полностью отключен, а выпущенные токены заморожены и изолированы. Теперь они не могут быть перемещены или выведены, что предотвращает дальнейшее распространение фейковых активов.
Разработчики уже предупредили держателей о недопустимости любых операций с SAND в этих сетях, подчеркивая нарушение ликвидности. Для пострадавших поставщиков ликвидности готовится механизм компенсации на основе снимка сети, сделанного до момента атаки. Полный отчет о случившемся будет опубликован позднее, но уже сейчас ясно, что команда взяла ситуацию под контроль.
Реакция рынка и более широкая картина
Корейские биржи, включая Bithumb и Upbit, незамедлительно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите прав держателей виртуальных активов. Примечательно, что Upbit также закрыла операции с версией SAND в сети Ethereum, несмотря на заверения команды о том, что эта сеть не была затронута. Это демонстрирует повышенную осторожность бирж в условиях неопределенности.
Этот инцидент — лишь очередное звено в тревожной тенденции. По моим данным, за последний месяц в индустрии произошло 17 взломов, и мосты продолжают оставаться самым уязвимым звеном в инфраструктуре DeFi. Атаки на межсетевые протоколы становятся все более изощренными, и этот случай — яркое напоминание о том, что даже устоявшиеся проекты не застрахованы от ошибок в коде. Инвесторам стоит внимательнее относиться к активам, перемещаемым через мосты, и следить за обновлениями безопасности со стороны команд.
Мое экспертное мнение: хотя ущерб оказался ограниченным, сам факт успешной атаки на мост The Sandbox подрывает доверие к кроссчейн-решениям. Рынку нужны более строгие стандарты аудита и мониторинга для таких критических компонентов инфраструктуры, иначе мы будем наблюдать повторение подобных инцидентов с более серьезными последствиями.