В экосистеме метавселенной The Sandbox произошел тревожный сигнал: мне удалось установить, что неизвестный актор использовал уязвимость в кроссчейн-мостах для эмиссии 14,9 млрд токенов SAND вне основного контракта на Ethereum. Это в 4,9 раза превышает совокупное предложение оригинала, которое составляет 3 млрд SAND (~$140 млн по текущим ценам). Инцидент затронул сети Base и BSC, что указывает на системную проблему в механизмах межсетевого взаимодействия.

Суть атаки и меры реагирования

Злоумышленник сгенерировал необеспеченные токены, вероятно, эксплуатируя недостаточную валидацию при обработке кроссчейн-сообщений. Команда проекта оперативно локализовала проблему: заблокированы все кроссчейн-операции, а скомпрометированные активы изолированы на исходных блокчейнах. Важно подчеркнуть, что пользовательские кошельки не пострадали — затронуто лишь 0,01% от общего объема SAND в обращении, что минимизирует прямое влияние на держателей.

Технический анализ и риски

Ключевой аспект — не сам факт эмиссии, а то, как долго уязвимость оставалась незамеченной. Для мостовых протоколов критически важна верификация каждой транзакции на соответствие ликвидности в исходной сети. Здесь явно произошел сбой в логике проверки, что открывает вектор для повторных атак, если не будут внедрены дополнительные механизмы контроля. Изоляция токенов на первоначальных блокчейнах — временная мера; вопрос о сжигании или возврате этих активов остается открытым и требует аудита.

Мой экспертный вывод: этот случай подчеркивает хрупкость доверия к кроссчейн-инфраструктуре. Даже при отсутствии прямых потерь для пользователей, репутационный ущерб и необходимость пересмотра архитектуры безопасности могут оказаться более значительными, чем $140 млн в заблокированных активах. Рынку нужны стандарты мониторинга эмиссии в реальном времени, иначе подобные инциденты станут регулярными.