Экосистема The Sandbox столкнулась с серьезной угрозой безопасности: злоумышленнику удалось скомпрометировать кроссчейн-мост для токена SAND между сетями Base и BNB Smart Chain (BSC). В результате атаки хакер выпустил необеспеченные токены в обеих сетях, однако команда проекта оперативно отреагировала и устранила уязвимость.
Детали инцидента и масштаб ущерба
Аналитическая платформа Blockaid зафиксировала аномальную активность ранним утром. По моим данным, злоумышленник перехватил права делегата LayerZero через функцию approveAndCall, что позволило ему манипулировать мостовым контрактом. В результате было эмитировано SAND номиналом примерно $49 млрд в более чем 400 транзакциях.
Несмотря на пугающие цифры, команда The Sandbox оценила фактический ущерб как минимальный — менее 0,01% от общего объема предложения SAND. Критически важно, что токены в сетях Ethereum (ETH) и Polygon (POL) остались нетронутыми, а кошельки пользователей не были взломаны.
Реакция команды и меры безопасности
Разработчики мгновенно отключили мост между Base и BSC, фактически заблокировав возможность перемещения и восстановления выпущенных токенов. Как подчеркнули представители проекта, SAND в этих сетях теперь изолирован и недоступен для перевода или вывода. Пользователям настоятельно рекомендовано воздержаться от любых операций с токеном в этих сетях, поскольку его ликвидность нарушена.
Примечательно, что корейские биржи Bithumb и Upbit оперативно приостановили ввод и вывод SAND, сославшись на подозрения в нарушении безопасности и местное законодательство о защите владельцев виртуальных активов. Upbit даже закрыла операции с версией SAND в сети Ethereum, хотя команда проекта уверяет, что эта сеть не пострадала.
Для компенсации поставщикам ликвидности, пострадавшим от атаки, готовится снимок сети на момент до инцидента. Полный отчет о случившемся команда обещает опубликовать позднее.
Мой анализ: Этот инцидент — очередное напоминание о том, что кроссчейн-мосты остаются самой уязвимой точкой DeFi-инфраструктуры. По данным DefiLlama, за месяц произошло 17 взломов, и большинство из них были связаны именно с мостами. Хотя ущерб здесь оказался минимальным, сам факт возможности эмиссии токенов на $49 млрд демонстрирует, насколько хрупкой может быть безопасность межсетевых протоколов. Инвесторам стоит быть особенно осторожными с активами на мостах и следить за обновлениями безопасности проектов.