Масштабный инцидент в экосистеме The Sandbox вскрыл критическую уязвимость в инфраструктуре кроссчейн-мостов. Злоумышленникам удалось скомпрометировать делегата протокола LayerZero через функцию approveAndCall, что позволило им эмитировать необеспеченные токены SAND в сетях Base и BNB Smart Chain. Речь идет о номинальном объеме примерно в $49 млрд, распределенных в более чем 400 транзакциях.

Мгновенная реакция и изоляция активов

Команда The Sandbox сработала оперативно: мост между Base и BSC был отключен, а выпущенные токены оказались заблокированы для перемещения и вывода. По оценкам разработчиков, фактический ущерб составил менее 0,01% от общего объема SAND. Важно подчеркнуть, что токены в сетях Ethereum и Polygon остались нетронутыми, а кошельки пользователей взломаны не были.

Тем не менее, держателям SAND в затронутых сетях настоятельно рекомендовано воздерживаться от любых операций с активом — его ликвидность нарушена. Для выплат пострадавшим поставщикам ликвидности готовится снимок сети, сделанный до момента атаки. Полный отчет о случившемся команда обещает опубликовать позднее.

Реакция бирж и системный контекст

Корейские криптобиржи Bithumb и Upbit незамедлительно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите прав владельцев виртуальных активов. Примечательно, что Upbit закрыл операции даже с версией SAND в сети Ethereum, хотя атака ее не затронула.

Этот случай — очередное звено в тревожной тенденции: за последний месяц в индустрии зафиксировано 17 взломов, и мосты вновь оказались самым слабым звеном. Атаки на межсетевые протоколы продолжают доминировать в списке крупнейших потерь отрасли.

Мой анализ: Хотя номинальный объем эмиссии выглядит пугающе, реальный ущерб оказался минимальным благодаря быстрой реакции команды. Однако этот инцидент в очередной раз демонстрирует: безопасность кроссчейн-инфраструктуры остается ахиллесовой пятой DeFi. Инвесторам стоит учитывать, что даже крупные проекты с многолетней историей не застрахованы от подобных эксплойтов, и диверсификация по сетям не всегда означает диверсификацию рисков.