Экосистема The Sandbox столкнулась с серьезным инцидентом безопасности: злоумышленники использовали уязвимость в кроссчейн-мосте токена SAND между сетями Base и BNB Smart Chain. В результате атаки были выпущены необеспеченные токены в обеих сетях, что потребовало немедленного вмешательства команды проекта.
По моей оценке, масштаб эмиссии оказался колоссальным — номинально было создано около $49 млрд в SAND в ходе более чем 400 транзакций. Однако команда The Sandbox оперативно оценила фактический ущерб как минимальный, составивший менее 0,01% от общего объема предложения SAND. Важно подчеркнуть: токены в сетях Ethereum (ETH) и Polygon (POL) остались нетронутыми, а кошельки пользователей не были взломаны.
Механика атаки и немедленная реакция
Аналитики безопасности выявили, что хакеры перехватили права делегата LayerZero через функцию approveAndCall. Это позволило им манипулировать процессом кроссчейн-переводов и генерировать фейковые SAND. Команда The Sandbox мгновенно отключила мосты между Base и BSC, заблокировав возможность перемещения и восстановления выпущенных токенов.
«Злоумышленник смог выпустить необеспеченные SAND в сетях Base и BSC. Мы отключили мосты, теперь SAND изолирован в этих сетях и недоступен для перемещения или вывода», — заявили представители проекта.
Разработчики предупредили держателей о необходимости избегать любых операций с SAND в этих сетях, поскольку ликвидность токена нарушена. Для компенсации пострадавшим поставщикам ликвидности готовится снимок сети на момент до атаки. Полный отчет о случившемся будет опубликован позднее.
Реакция бирж и системные риски
Корейские криптобиржи отреагировали незамедлительно: Bithumb приостановила ввод и вывод SAND в 05:11 по московскому времени, а Upbit последовала этому примеру минутой позже. Обе площадки сослались на подозрения в нарушении безопасности и местное законодательство о защите владельцев виртуальных активов. Примечательно, что Upbit также закрыла операции с версией SAND в сети Ethereum, хотя The Sandbox уверяет, что эта сеть не пострадала.
Этот инцидент вписывается в тревожную тенденцию: по данным DefiLlama, за последний месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном отрасли. Хотя большинство атак были мелкими, уязвимость кроссчейн-инфраструктуры остается критической проблемой.
Мой экспертный вывод: Данный случай — яркое напоминание о том, что даже крупные и давно работающие проекты не застрахованы от ошибок в смарт-контрактах. Оперативная реакция The Sandbox заслуживает похвалы, но инвесторам стоит пересмотреть свои риски при работе с мостами. Пока индустрия не внедрит более надежные механизмы верификации и мультиподписи для кроссчейн-операций, подобные атаки будут повторяться.