Команда метавселенної The Sandbox успішно нейтралізувала серйозну загрозу безпеці, пов'язану з несанкціонованою емісією токенів SAND. Під час інциденту зловмиснику вдалося згенерувати колосальні 14,9 млрд незабезпечених токенів у мережах Base та BSC, що в рази перевищує сукупну пропозицію оригінального активу на Ethereum.
Для контексту: легітимна емісія SAND в основній мережі Ethereum обмежена 3 млрд токенів, ринкова вартість яких оцінюється приблизно в $140 млн. Таким чином, обсяг скомпрометованих активів у 5 разів перевищує все існуюче предложение, що могло б призвести до катастрофічного обвалу ціни та повної дестабілізації екосистеми проєкту.
Масштаб загрози та заходи реагування
Розробники оперативно заблокували всі кроссчейн-операції та ізолювали токени зловмисника на вихідних блокчейнах, запобігши їх переміщенню в інші мережі. Такий підхід дозволив локалізувати проблему на ранній стадії та не допустити поширення фальшивих активів через мости ліквідності.
Важливо підкреслити, що користувацькі гаманці не постраждали — інцидент зачепив лише 0,01% від загального обсягу SAND в обігу. Це вказує на те, що атака була спрямована на інфраструктурні механізми емісії, а не на кошти кінцевих власників.
Тим не менш, цей випадок слугує тривожним сигналом для всієї індустрії. Вразливості в кроссчейн-мостах та механізмах міжмережевої взаємодії продовжують залишатися головною мішенню для хакерів. Той факт, що зловмиснику вдалося знайти пролом у системі емісії, свідчить про необхідність більш жорсткого аудиту смарт-контрактів та впровадження багаторівневих систем верифікації транзакцій.
Мій аналіз: Хоча команда The Sandbox діяла швидко та професійно, подібні інциденти підривають довіру до безпеки метавсесвітів. Інвесторам варто уважніше ставитися до проєктів з активною кроссчейн-експансією, а розробникам — розглядати можливість впровадження автоматичних систем моніторингу аномальної емісії в реальному часі. Інакше наступний подібний випадок може закінчитися не локалізацією, а повним колапсом.