Экосистема The Sandbox столкнулась с серьезным вызовом безопасности: злоумышленникам удалось использовать уязвимость в кроссчейн-мосте токена SAND между сетями Base и BNB Smart Chain. В результате атаки были сгенерированы необеспеченные монеты в обеих сетях, что поставило под угрозу целостность токеномики проекта.
По моей оценке, инцидент был обнаружен и локализован оперативно. Ущерб, по предварительным подсчетам команды, составил менее 0,01% от общего объема эмиссии SAND. Это говорит о том, что, хотя брешь и была критической, масштабы ее эксплуатации оказались ограниченными. Важно подчеркнуть: токены в сетях Ethereum (ETH) и Polygon (POL) остались нетронутыми, а кошельки пользователей не были взломаны.
Механика атаки и реакция команды
Аналитики безопасности выявили, что атакующий перехватил права делегата LayerZero через функцию approveAndCall, что позволило ему выпустить поддельные SAND. В ходе атаки было создано токенов на сумму примерно $49 млрд в более чем 400 транзакциях — цифра, которая на первый взгляд шокирует, но, к счастью, не привела к реальным финансовым потерям для держателей.
Команда The Sandbox немедленно отключила мост между Base и BSC, фактически изолировав поддельные токены и заблокировав их перемещение или вывод. В официальном заявлении подчеркивается: SAND в этих сетях теперь недоступен для торговли, а ликвидность нарушена. Пользователям настоятельно рекомендовано воздержаться от любых операций с токеном в этих сетях до полного восстановления.
Реакция бирж и более широкий контекст
Южнокорейские биржи Bithumb и Upbit оперативно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите прав держателей виртуальных активов. Примечательно, что Upbit закрыла операции даже с версией SAND в сети Ethereum, хотя эта сеть не пострадала от атаки.
Этот инцидент — очередное звено в тревожной цепи событий. По данным DefiLlama, за последний месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном инфраструктуры DeFi. Разработчики готовят снимок сети для компенсации пострадавшим поставщикам ликвидности, а детальный отчет о случившемся обещают опубликовать позже.
Мой вывод: Атака на The Sandbox подчеркивает системную уязвимость кроссчейн-решений. Даже при быстрой реакции команды, доверие к мостам подрывается, и инвесторам стоит пересмотреть свои риски при работе с мультичейн-активами. Прозрачность и скорость восстановления здесь будут ключевыми факторами для удержания сообщества.