В екосистемі The Sandbox стався інцидент, який міг би стати катастрофою для проєкту, але був вчасно локалізований. Я виявив, що невідомий зловмисник використав вразливість у кроссчейн-мостах для емісії 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Це колосальна цифра, враховуючи, що сукупна пропозиція оригінального активу на Ethereum становить лише 3 млрд SAND, що еквівалентно приблизно $140 млн за поточним курсом.
Масштаб загрози та дії команди
Емітовані токени були повністю позбавлені реального забезпечення, що створювало прямий ризик маніпулювання ринком та обвалу ціни. Однак розробники The Sandbox спрацювали оперативно: вони заблокували всі кроссчейн-операції та ізолювали токени зловмисника на початкових блокчейнах, не дозволивши їм проникнути в ліквідні пули або на децентралізовані біржі.
Критично важливо підкреслити, що користувацькі гаманці не постраждали. За моїми даними, порушено лише 0,01% від загального обсягу SAND в обігу, що мінімізує потенційну шкоду для власників. Тим не менш, сам факт наявності такої вразливості в мостовій інфраструктурі викликає питання до безпеки міжмережевих рішень загалом.
Аналіз ситуації
Цей випадок — чергове нагадування про те, що кроссчейн-мости залишаються найвразливішою ланкою в DeFi-екосистемі. Хоча команда The Sandbox заслуговує на похвалу за швидке реагування, інвесторам варто враховувати, що подібні інциденти можуть повторитися в інших проєктах. Я рекомендую уважно стежити за подальшими звітами аудиторів, щоб зрозуміти, чи була проблема в кодовій базі моста чи в конфігурації смарт-контрактів.
На мою думку, ця ситуація підкреслює необхідність жорсткіших стандартів безпеки для метавсесвітів та ігрових платформ, де токени часто використовуються як засіб накопичення та обміну. Якби емісія не була локалізована, наслідки могли б бути руйнівними — аж до повної втрати довіри до активу.