В екосистемі метавсесвіту The Sandbox стався серйозний інцидент, який міг би стати катастрофою для ринку, якби не оперативні дії команди. Мені вдалося встановити, що невідомий зловмисник скористався вразливістю в кроссчейн-механізмах проєкту та здійснив емісію 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Для контексту: сукупна пропозиція оригінального активу на Ethereum становить лише 3 млрд SAND, що еквівалентно приблизно $140 млн за поточними цінами.
Цей випадок підкреслює крихкість довіри до мультичейн-інфраструктури. Якби емітовані токени просочилися на великі децентралізовані біржі, наслідки для ліквідності та ціни SAND могли б бути руйнівними. Розробники The Sandbox, усвідомлюючи масштаб загрози, негайно заблокували всі кроссчейн-операції та ізолювали токени зловмисника на початкових блокчейнах. Це дозволило запобігти подальшому поширенню фальшивих активів.
Важливо зазначити, що, за моєю оцінкою, користувацькі гаманці не постраждали. Збитки торкнулися лише 0,01% від загального обсягу SAND в обігу, що вказує на точковий характер атаки. Однак сам факт того, що подібна вразливість існувала, викликає питання щодо безпеки архітектури кроссчейн-мостів у проєктах з високою капіталізацією.
На мою думку, інцидент у The Sandbox — це тривожний сигнал для всієї індустрії. Багато команд покладаються на складні міжмережеві протоколи, але не завжди приділяють достатню увагу аудиту та моніторингу емісійних механізмів. Хоча локалізація проблеми пройшла успішно, ринок має засвоїти урок: безпека кроссчейн-операцій потребує постійного вдосконалення, а не лише реактивних заходів після зламу.