Команда The Sandbox столкнулась с серьезным вызовом: неизвестному атакующему удалось сгенерировать 14,9 млрд необеспеченных токенов SAND в сетях Base и BSC. Это почти в пять раз превышает все легитимное предложение актива на Ethereum, которое составляет 3 млрд SAND — примерно $140 млн по текущему курсу.
Инцидент был оперативно локализован. Разработчики заблокировали кроссчейн-мосты и изолировали скомпрометированные токены на исходных блокчейнах, предотвратив их перемещение в другие экосистемы. Важно подчеркнуть: кошельки пользователей не пострадали, а доля затронутых монет в общем обороте составила лишь 0,01%.
Технические детали и уроки для индустрии
Сам факт эмиссии такого объема свидетельствует о критической уязвимости в логике смарт-контрактов кроссчейн-взаимодействий. Если бы атакующий успел конвертировать фальшивые SAND в ликвидные активы или вывести их на централизованные биржи, последствия могли бы быть катастрофическими — от обрушения цены до потери доверия к проекту.
Этот случай — очередное напоминание о том, что мультичейн-архитектура остается самой хрупкой точкой в DeFi. Мосты и механизмы межсетевого обмена требуют не просто аудита, а постоянного стресс-тестирования на предмет несанкционированной эмиссии. Реакция команды была быстрой и грамотной, но сам факт наличия такой дыры в безопасности вызывает вопросы к качеству внутреннего контроля.
Моя оценка: инцидент локализован, но доверие к кроссчейн-решениям The Sandbox подорвано. Инвесторам стоит внимательно следить за дальнейшими отчетами о безопасности, прежде чем наращивать позиции в SAND. В текущих рыночных условиях даже малая тень на репутацию проекта может стоить дороже, чем $140 млн в обеспечении.