Экосистема The Sandbox столкнулась с серьезным инцидентом в сфере безопасности: злоумышленникам удалось использовать уязвимость в кроссчейн-мосте, соединяющем сети Base и BNB Smart Chain (BSC). В результате атаки были выпущены необеспеченные токены SAND, что вынудило команду проекта предпринять экстренные меры для защиты активов пользователей.
Детали атаки и масштаб ущерба
Анализ инцидента показывает, что злоумышленники перехватили права делегата LayerZero через функцию approveAndCall, что позволило им осуществить эмиссию токенов в обеих сетях. По предварительным оценкам, было выпущено SAND номиналом примерно $49 млрд в более чем 400 транзакциях. Однако, несмотря на астрономические цифры, фактический ущерб для ликвидности оказался минимальным — менее 0,01% от общего объема предложения SAND.
Важно отметить, что токены в сетях Ethereum (ETH) и Polygon (POL) остались нетронутыми, а кошельки пользователей не были взломаны. Это указывает на то, что атака была направлена исключительно на механизм кроссчейн-моста, а не на непосредственно средства держателей.
Реакция команды и бирж
Команда The Sandbox оперативно отключила мосты между Base и BSC, заблокировав возможность перемещения и восстановления выпущенных токенов. В официальном заявлении подчеркивается, что SAND в этих сетях теперь изолирован и недоступен для перемещения или вывода. Разработчики также предупредили пользователей о необходимости воздержаться от любых операций с SAND в этих сетях, так как ликвидность была нарушена.
Корейские криптобиржи Bithumb и Upbit незамедлительно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите прав владельцев виртуальных активов. Примечательно, что Upbit закрыл операции даже с версией SAND в сети Ethereum, хотя атака эту сеть не затронула.
Аналитика и выводы
Данный инцидент вписывается в общую тревожную тенденцию роста числа атак на криптосектор. По данным DefiLlama, за последний месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном отрасли. Команда The Sandbox готовит снапшот сети для компенсации пострадавшим поставщикам ликвидности и обещает опубликовать подробный отчет.
Мое экспертное мнение: Этот случай в очередной раз подтверждает, что кроссчейн-мосты остаются главной мишенью для хакеров. Даже при минимальном фактическом ущербе, подобные атаки подрывают доверие к инфраструктуре DeFi и требуют пересмотра стандартов безопасности. Инвесторам следует внимательно следить за обновлениями от команды проекта и избегать операций с токенами в затронутых сетях до полного восстановления доверия.