Команда метавселенної The Sandbox успішно нейтралізувала критичну вразливість, яка ледь не призвела до колапсу токеноміки проєкту. Невідомому зловмиснику вдалося згенерувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC — це в п'ять разів перевищує всю легітимну пропозицію активу на Ethereum, яка становить 3 млрд SAND (приблизно $140 млн за поточним курсом).

Масштаб загрози та оперативні заходи

Інцидент було виявлено під час планового моніторингу кроссчейн-мостів. Розробники миттєво відреагували: усі кроссчейн-операції заблоковано, а згенеровані токени ізольовано на вихідних блокчейнах, що запобігло їхньому проникненню в ліквідні пули та на централізовані біржі. Ключовий момент — гаманці користувачів не постраждали. За оцінками команди, зачеплено лише 0,01% від загального обсягу SAND в обігу, що мінімізує вплив на власників активу.

Важливо підкреслити, що атака не зачепила основну мережу Ethereum, де зосереджена вся реальна ліквідність SAND. Це свідчить про те, що зловмисник цілився саме в менш захищені сайдчейни, сподіваючись на недостатню перевірку кроссчейн-валідації. Подібні інциденти — тривожний сигнал для всієї індустрії: мости та сайдчейни залишаються найвразливішою точкою входу для хакерів, навіть коли основні протоколи захищені бездоганно.

Для The Sandbox цей випадок став стрес-тестом їхньої інфраструктури безпеки. Оперативна реакція та повна ізоляція загрози — приклад того, як має виглядати робота зрілої команди в кризовій ситуації. Однак інвесторам варто пам'ятати: подібні вразливості виявляються регулярно, і навіть тимчасове блокування кроссчейн-операцій може викликати короткострокову волатильність.

Мій аналіз: Хоча технічно інцидент локалізовано, він підсвічує системну проблему масштабування через сайдчейни без повноцінної незалежної верифікації. Ринок може відреагувати зниженням довіри до кроссчейн-рішень загалом, але для SAND це, найімовірніше, разова корекція — фундаментальні показники проєкту не змінилися.