Масштабный инцидент в экосистеме The Sandbox вскрыл критическую уязвимость в инфраструктуре кроссчейн-мостов. Злоумышленникам удалось скомпрометировать делегата протокола LayerZero через функцию approveAndCall, что позволило им эмитировать необеспеченные токены SAND в сетях Base и BNB Smart Chain. Речь идет о номинальном объеме примерно в $49 млрд, распределенных в более чем 400 транзакциях.
Мгновенная реакция и изоляция активов
Команда The Sandbox сработала оперативно: мост между Base и BSC был отключен, а выпущенные токены оказались заблокированы для перемещения и вывода. По оценкам разработчиков, фактический ущерб составил менее 0,01% от общего объема SAND. Важно подчеркнуть, что токены в сетях Ethereum и Polygon остались нетронутыми, а кошельки пользователей взломаны не были.
Тем не менее, держателям SAND в затронутых сетях настоятельно рекомендовано воздерживаться от любых операций с активом — его ликвидность нарушена. Для выплат пострадавшим поставщикам ликвидности готовится снимок сети, сделанный до момента атаки. Полный отчет о случившемся команда обещает опубликовать позднее.
Реакция бирж и системный контекст
Корейские криптобиржи Bithumb и Upbit незамедлительно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите прав владельцев виртуальных активов. Примечательно, что Upbit закрыл операции даже с версией SAND в сети Ethereum, хотя атака ее не затронула.
Этот случай — очередное звено в тревожной тенденции: за последний месяц в индустрии зафиксировано 17 взломов, и мосты вновь оказались самым слабым звеном. Атаки на межсетевые протоколы продолжают доминировать в списке крупнейших потерь отрасли.
Мой анализ: Хотя номинальный объем эмиссии выглядит пугающе, реальный ущерб оказался минимальным благодаря быстрой реакции команды. Однако этот инцидент в очередной раз демонстрирует: безопасность кроссчейн-инфраструктуры остается ахиллесовой пятой DeFi. Инвесторам стоит учитывать, что даже крупные проекты с многолетней историей не застрахованы от подобных эксплойтов, и диверсификация по сетям не всегда означает диверсификацию рисков.