Метавселенная The Sandbox столкнулась с серьёзной угрозой безопасности, которая была оперативно нейтрализована. Злоумышленники использовали уязвимость в кроссчейн-мосте для токена SAND, соединяющем сети Base и BNB Smart Chain (BSC), чтобы выпустить необеспеченные монеты в огромных количествах. Этот инцидент вновь подчёркивает, насколько критически важна безопасность межсетевых мостов для всей экосистемы DeFi.

Масштаб атаки и быстрая реакция

В ходе эксплойта было сгенерировано колоссальное количество SAND — номиналом примерно $49 млрд, распределённых по более чем 400 транзакциям. Аналитики безопасности выявили, что атакующий перехватил права делегата LayerZero через функцию approveAndCall, что позволило ему эмитировать токены без соответствующего обеспечения. Несмотря на внушительную цифру, команда The Sandbox оценила фактический ущерб как минимальный — менее 0,01% от общего объёма SAND.

Ключевым моментом стало то, что токены SAND, заблокированные в сети Ethereum и служащие обеспечением для всех мостов, остались нетронутыми. Критическая инфраструктура проекта не пострадала, а кошельки пользователей не были взломаны. Это говорит о том, что атака была направлена на механизм эмиссии, а не на прямое хищение средств.

Блокировка мостов и меры предосторожности

Реагируя на инцидент, команда The Sandbox немедленно отключила работу моста между Base и BSC. Это заблокировало возможность перемещения и восстановления выпущенных фейковых токенов. В официальном заявлении разработчики подчеркнули, что SAND в этих сетях теперь изолирован и недоступен для перемещения или вывода. Держателям настоятельно рекомендовано воздержаться от любых операций с SAND на Base и BSC до полного восстановления ликвидности.

Для компенсации поставщикам ликвидности, которые могут понести потери, готовится снимок сети, сделанный до момента атаки. Команда обещает опубликовать детальный отчёт о случившемся в ближайшее время. Это правильный шаг для восстановления доверия, однако сам инцидент наглядно демонстрирует, что даже крупные проекты не застрахованы от подобных атак.

Реакция рынка и общая картина

Корейские биржи Bithumb и Upbit оперативно приостановили ввод и вывод средств SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите пользователей. Upbit даже закрыла операции с версией SAND в сети Ethereum, хотя The Sandbox уверяет, что эта сеть не была затронута атакой.

Этот случай вписывается в тревожный тренд: по данным DefiLlama, за последний месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном отрасли. Уязвимости в межсетевых протоколах продолжают оставаться главной мишенью для злоумышленников, что требует от разработчиков повышенной бдительности и аудита кода.

Мой взгляд: Хотя команда The Sandbox сработала быстро и чётко, этот инцидент — очередное напоминание о системных рисках кроссчейн-инфраструктуры. Инвесторам стоит внимательно следить за дальнейшими отчётами проекта, а отрасли в целом — серьёзно пересмотреть подходы к безопасности мостов, которые остаются самым уязвимым звеном в экосистеме.