Команда метавсесвіту The Sandbox успішно нейтралізувала критичну вразливість, яка дозволила зловмиснику згенерувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Це екстраординарний випадок, враховуючи, що сукупна пропозиція оригінального активу на Ethereum становить лише 3 млрд SAND — тобто атакуючий створив у п'ять разів більше монет, ніж існує легітимно.

Масштаб і наслідки інциденту

Ринкова вартість законної емісії оцінюється приблизно в $140 млн, що робить атаку особливо зухвалою: обсяг сфабрикованих токенів у грошовому вираженні потенційно перевищував би капіталізацію всього проєкту. Однак розробники спрацювали оперативно — вони заблокували кроссчейн-операції та ізолювали токени зловмисника на вихідних блокчейнах, запобігши їх переміщенню в інші екосистеми.

Важливо підкреслити: користувацькі гаманці не постраждали. За оцінками команди, збитки торкнулися лише 0,01% від загального обсягу SAND в обігу — це мікроскопічна частка, яка не повинна викликати паніку серед власників. Тим не менш, сам факт подібної вразливості в механізмах кроссчейн-мостів викликає питання до архітектури безпеки проєкту.

Мій аналіз ситуації

Цей інцидент — чергове нагадування про те, що міжмережеві мости залишаються найбільш крихкою точкою інфраструктури DeFi. Навіть при швидкій локалізації, сам факт можливості емісії 14,9 млрд токенів вказує на системні прогалини у валідації кроссчейн-повідомлень. Для The Sandbox це репутаційний удар, але грамотні дії команди — ізоляція та блокування — мінімізували фінансові втрати. Інвесторам варто уважніше стежити за аудитами безпеки проєктів, особливо у сфері метавсесвітів, де ліквідність і довіра — ключові активи.