Метавселенная The Sandbox столкнулась с серьезной угрозой безопасности: злоумышленники использовали уязвимость в кроссчейн-мосте для токена SAND между сетями Base и BNB Smart Chain. В результате атаки были эмитированы необеспеченные токены в обеих сетях, что поставило под угрозу целостность актива.
Масштаб атаки и реакция команды
По моей оценке, инцидент был оперативно локализован. Ущерб составил менее 0,01% от общего объема SAND, что говорит о том, что злоумышленник не успел нанести критический удар. Важно отметить, что токены в сетях Ethereum (ETH) и Polygon (POL) остались нетронутыми, а кошельки пользователей не были взломаны.
Аналитики безопасности выявили, что атака была совершена через перехват прав делегата LayerZero с использованием функции approveAndCall. Это позволило хакеру выпустить SAND номиналом примерно $49 млрд в более чем 400 транзакциях, что подчеркивает серьезность бреши в протоколе моста.
Экстренные меры и изоляция
Команда The Sandbox мгновенно отключила мосты между Base и BSC, заблокировав возможность перемещения и восстановления выпущенных токенов. Это привело к полной изоляции SAND в этих сетях — теперь он недоступен для перевода или вывода. Представители проекта предупредили держателей о недопустимости любых операций с SAND в этих сетях, поскольку ликвидность токена нарушена.
Для компенсации ущерба разработчики готовят снимок сети на момент до атаки, что позволит восстановить справедливый баланс для пострадавших поставщиков ликвидности. Полный отчет о произошедшем будет опубликован позже, но уже сейчас ясно, что команда действует проактивно.
Реакция бирж и рыночный контекст
Корейские биржи Bithumb и Upbit немедленно приостановили ввод и вывод SAND, ссылаясь на подозрения в нарушении безопасности и местное законодательство о защите виртуальных активов. Upbit также закрыла операции с версией SAND в сети Ethereum, хотя The Sandbox утверждает, что эта сеть не пострадала.
Этот инцидент — лишь часть тревожной тенденции. По данным DefiLlama, за месяц произошло 17 взломов, и мосты вновь оказались самым слабым звеном отрасли. Мостовая инфраструктура остается главной мишенью для хакеров, и этот случай — очередное напоминание о необходимости усиления аудита и мониторинга.
Мое экспертное мнение: Уязвимости в кроссчейн-мостах — это системная проблема, требующая не точечных заплаток, а пересмотра архитектуры безопасности. Хотя ущерб здесь ограничен, подобные атаки подрывают доверие к DeFi-инфраструктуре. Инвесторам стоит быть особенно осторожными с активами, перемещаемыми между сетями, пока индустрия не выработает более надежные стандарты.