Метавселенная The Sandbox столкнулась с серьезным вызовом безопасности: неизвестному атакующему удалось сгенерировать 14,9 млрд токенов SAND, не обеспеченных реальными активами, в сетях Base и BSC. Это колоссальная цифра, которая в разы превышает легитимную эмиссию оригинального токена на Ethereum — всего 3 млрд SAND, что эквивалентно примерно $140 млн по текущему курсу.

Локализация угрозы: быстрые действия команды

Разработчики проекта оперативно среагировали на инцидент. Кроссчейн-мосты и связанные с ними операции были немедленно заблокированы, а подозрительные токены злоумышленника изолированы в исходных блокчейнах. Это предотвратило дальнейшее распространение фантомных активов по экосистеме. Важно подчеркнуть: пользовательские кошельки не пострадали, а ущерб затронул лишь 0,01% от общего объема SAND в обращении.

С технической точки зрения, данный случай демонстрирует уязвимость межсетевых протоколов. Эмиссия токенов в сайдчейнах или L2-решениях требует безупречной верификации, и малейший сбой в логике моста может привести к созданию необеспеченных активов. В данном случае масштаб атаки — 14,9 млрд — почти в пять раз превышает весь легитимный запас SAND, что говорит о целенаправленном поиске бреши в системе.

Для держателей SAND это тревожный сигнал, хотя команда и уверяет в безопасности средств. Инцидент подчеркивает необходимость более жесткого аудита кроссчейн-инфраструктуры и внедрения механизмов реального времени для отслеживания аномальной эмиссии. В моем анализе, подобные события часто становятся катализатором для пересмотра доверия к проекту, поэтому The Sandbox предстоит долгая работа по восстановлению репутации.