The Sandbox ликвидировала критическую уязвимость: фейковые SAND наводнили Base и BNB Chain
Метавселенная The Sandbox оказалась в центре инцидента, связанного с компрометацией кроссчейн-моста для токена SAND между сетями Base и BNB Smart Chain. Злоумышленникам удалось использовать уязвимость в функции делегирования LayerZero, что позволило им эмитировать необеспеченные токены в обеих сетях. Речь идет о серьезном нарушении целостности актива, хотя масштаб ущерба, по предварительным оценкам, оказался ограниченным.
Детали эксплойта и реакция команды
Аналитики безопасности зафиксировали атаку в утренние часы. Злоумышленник перехватил контроль над правами делегата LayerZero через функцию approveAndCall, что позволило ему выпустить SAND на сумму примерно $49 млрд в более чем 400 транзакциях. Важно подчеркнуть: несмотря на столь внушительную номинальную цифру, команда проекта оценивает реальный ущерб в менее чем 0,01% от общего объема SAND. Токены в сетях Ethereum и Polygon остались нетронутыми, а кошельки пользователей взломаны не были.
Команда The Sandbox незамедлительно отключила мост между Base и BSC, заблокировав возможность перемещения и восстановления скомпрометированных токенов. Это привело к полной изоляции SAND в этих сетях, что сделало их недоступными для торговли или вывода. Разработчики уже предупредили держателей о необходимости воздержаться от любых операций с активом, подчеркнув, что ликвидность в этих сетях нарушена.
Реакция бирж и более широкая картина
Корейские криптобиржи Bithumb и Upbit оперативно отреагировали на инцидент, приостановив ввод и вывод SAND. Примечательно, что Upbit закрыла операции даже с версией токена в сети Ethereum, несмотря на заверения команды The Sandbox о том, что эта сеть не пострадала. Это демонстрирует повышенную осторожность бирж в условиях роста числа атак на кроссчейн-инфраструктуру.
Данный инцидент — лишь часть тревожной тенденции. За последний месяц в отрасли произошло 17 взломов, и мосты вновь оказались самым уязвимым звеном. Хотя большинство атак были мелкими, сам факт повторения подобных сценариев указывает на системные проблемы безопасности в межсетевых протоколах.
Команда The Sandbox пообещала опубликовать подробный отчет о случившемся и готовит снимок сети для компенсации поставщикам ликвидности.
Мой анализ: Этот случай подчеркивает, что даже при кажущейся незначительности прямого ущерба, атаки на мосты наносят репутационный удар и создают риск паники среди держателей. Инвесторам следует крайне осторожно относиться к активам, заблокированным в кроссчейн-мостах, и внимательно отслеживать обновления безопасности проектов. Уязвимости в LayerZero — это красный флаг для всей экосистемы, и я ожидаю усиления аудита подобных протоколов в ближайшее время.