Команда The Sandbox оперативно устранила критическую уязвимость в кроссчейн-мосте, соединяющем сети Base и BNB Smart Chain. Инцидент, обнаруженный на ранней стадии, позволил злоумышленнику эмитировать необеспеченные токены SAND в обеих сетях, однако масштаб ущерба оказался минимальным.

Детали эксплойта и реакция команды

Атака была совершена через функцию approveAndCall, которая позволила хакеру перехватить контроль над делегатом LayerZero. В результате было сгенерировано около 49 миллиардов фальшивых SAND в ходе более чем 400 транзакций. Тем не менее, команда оценивает общий ущерб менее чем в 0,01% от всего объема эмиссии. Важно подчеркнуть, что токены в сетях Ethereum и Polygon остались нетронутыми, а кошельки пользователей не были взломаны.

После обнаружения аномалии разработчики мгновенно отключили мост, изолировав скомпрометированные токены. Теперь SAND в сетях Base и BSC заблокированы для перемещения и вывода. Представители проекта предупредили держателей о недопустимости торговли этими активами из-за нарушения их ликвидности.

Реакция бирж и рыночный контекст

Корейские криптобиржи Bithumb и Upbit незамедлительно приостановили ввод и вывод SAND. Примечательно, что Upbit также заморозила операции с версией токена в сети Ethereum, несмотря на заверения команды о том, что эта сеть не пострадала. Это демонстрирует повышенную осторожность бирж в условиях роста числа инцидентов в секторе.

Данный случай вписывается в общую тревожную тенденцию: по данным аналитических платформ, за последний месяц произошло 17 взломов, причем мосты вновь оказались самым уязвимым звеном инфраструктуры. Команда The Sandbox уже готовит снапшот сети для компенсации поставщикам ликвидности и обещает опубликовать детальный отчет о случившемся.

Мой комментарий: Этот инцидент — очередное напоминание о том, что кроссчейн-мосты остаются «ахиллесовой пятой» DeFi. Даже при быстрой реакции и минимальном ущербе, доверие к подобным решениям подрывается, а биржи вынуждены вводить превентивные блокировки. Инвесторам стоит проявлять особую бдительность при работе с активами на новых сетях, пока команды не проведут полный аудит безопасности.