Метавселенная The Sandbox столкнулась с серьёзным инцидентом в сфере безопасности: злоумышленники использовали уязвимость в кроссчейн-мосте токена SAND между сетями Base и BNB Smart Chain (BSC). В результате атаки в обеих сетях были выпущены необеспеченные токены, что поставило под угрозу целостность всей экосистемы проекта.

Масштаб атаки и немедленная реакция

Согласно моему анализу, инцидент был обнаружен аналитической платформой Blockaid ранним утром. Злоумышленники перехватили права делегата LayerZero через функцию approveAndCall, что позволило им эмитировать SAND на сумму примерно $49 млрд в более чем 400 транзакциях. Это колоссальная цифра, которая в сотни раз превышает реальную рыночную капитализацию токена, однако команда проекта быстро оценила фактический ущерб как минимальный — менее 0,01% от общего объёма SAND.

Ключевой момент: токены в сетях Ethereum (ETH) и Polygon (POL) остались нетронутыми, а кошельки пользователей не были взломаны. Это говорит о том, что атака была направлена именно на механизм межсетевого взаимодействия, а не на пользовательские активы.

Экстренные меры и изоляция токена

Команда The Sandbox действовала решительно: мост между Base и BSC был немедленно отключён, что заблокировало возможность перемещения и восстановления скомпрометированных токенов. В официальном заявлении подчёркивается, что SAND в этих сетях теперь изолирован и недоступен для перемещения или вывода. Это стандартная, но необходимая мера для предотвращения дальнейшего распространения фейковых активов.

Разработчики также предупредили держателей о недопустимости покупки, продажи или торговли SAND в затронутых сетях, поскольку ликвидность нарушена. Для компенсации пострадавшим поставщикам ликвидности готовится снимок сети на момент до атаки, а подробный отчёт о случившемся будет опубликован позже.

Реакция бирж и общий контекст

Корейские биржи Bithumb и Upbit оперативно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите владельцев виртуальных активов. Примечательно, что Upbit закрыла операции даже с версией SAND в сети Ethereum, хотя The Sandbox утверждает, что эта сеть не пострадала. Это перестраховочный шаг, который, впрочем, понятен в условиях неопределённости.

Данный инцидент — очередное звено в тревожной цепи событий. По данным DefiLlama, за месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном отрасли. Это системная проблема, требующая более радикальных решений в области безопасности межсетевых протоколов.

Мой вывод: Хотя ущерб оказался минимальным, сам факт успешной атаки на мост через LayerZero вызывает вопросы к надёжности делегированных механизмов управления. Проектам следует пересмотреть свои протоколы безопасности, особенно в части контроля над функциями администрирования, прежде чем доверять им миллиардные объёмы ликвидности.