В екосистемі The Sandbox стався серйозний інцидент, пов'язаний із несанкціонованою емісією токенів. Мені вдалося отримати деталі цієї події: зловмисник скористався вразливістю в кроссчейн-мостах і випустив 14,9 млрд незабезпечених SAND у мережах Base та BSC. Для порівняння, загальна пропозиція оригінального активу на Ethereum становить лише 3 млрд SAND, що еквівалентно приблизно $140 млн за поточним курсом.

Масштаб загрози та реакція команди

Цей випадок — класичний приклад атаки на міжмережеву інфраструктуру, де недостатня перевірка даних під час передачі активів дозволяє створювати токени «з повітря». Команда проєкту спрацювала оперативно: кроссчейн-операції були заблоковані, а скомпрометовані токени ізольовані на вихідних блокчейнах. Важливо підкреслити, що користувацькі гаманці не постраждали — зачеплено лише 0,01% від загального обсягу SAND в обігу, що мінімізує потенційну шкоду для власників.

Тим не менш, сам факт подібної вразливості викликає питання до архітектури безпеки мостів. Інцидент нагадує про системні ризики, які залишаються в DeFi та метавсесвітах, де ліквідність часто переміщується між мережами без належного аудиту. На мою думку, це сигнал для всіх проєктів, які використовують кроссчейн-рішення: необхідно впроваджувати багаторівневі перевірки та регулярні стрес-тести, щоб запобігти повторенню подібних сценаріїв.

Поки команда The Sandbox не розкриває деталі технічної реалізації атаки, але можна припустити, що вразливість була пов'язана з некоректною валідацією смарт-контрактів під час обробки міжмережевих транзакцій. Інвесторам варто зберігати пильність і стежити за подальшими оновленнями, оскільки подібні події можуть впливати на короткострокову волатильність SAND.