Команда метавселенної The Sandbox оперативно усунула критичну вразливість, яка дозволила зловмиснику згенерувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Це в рази перевищує сукупну пропозицію оригінального активу на Ethereum, яка становить лише 3 млрд SAND — приблизно $140 млн за поточним курсом.
Суть інциденту та заходи реагування
Проблема полягала в кроссчейн-механізмі: атакуючий використав прогалину в логіці моста, щоб випустити токени на сайдчейнах, не маючи реального забезпечення в основній мережі. Розробники зреагували миттєво — заблокували всі кроссчейн-операції та ізолювали скомпрометовані активи на вихідних блокчейнах. Це запобігло подальшому поширенню фейкових SAND в екосистему.
Важливо підкреслити: користувацькі гаманці не постраждали. За оцінками команди, зачеплено лише 0,01% від загального обсягу SAND в обігу, що робить інцидент радше точковим збоєм, ніж системною кризою. Тим не менш, сам факт емісії 14,9 млрд токенів — тривожний сигнал для індустрії, який показує, що навіть у зрілих проєктів можуть бути приховані слабкі місця в міжмережевій інфраструктурі.
Мій погляд як аналітика: Це класичний приклад того, як складність мультичейн-архітектури стає вектором атаки. Хоча The Sandbox швидко локалізувала збитки, інвесторам варто уважніше ставитися до проєктів, де ліквідність розподілена між кількома мережами — ризики тут часто недооцінені. Для команди це урок: аудит кроссчейн-логіки має бути пріоритетом №1, інакше наступний інцидент може виявитися куди масштабнішим.