Інфраструктура The Sandbox зазнала цілеспрямованої атаки, однак команді проєкту вдалося оперативно локалізувати загрозу та запобігти масштабним фінансовим втратам. Зловмисники використали вразливість у кроссчейн-мосту, що з'єднує мережі Base та BNB Smart Chain, що дозволило їм випустити незабезпечені токени SAND в обох мережах.
За моєю оцінкою, інцидент було виявлено на ранній стадії завдяки пильності аналітичних сервісів. Атака відбулася через перехоплення прав делегата LayerZero з використанням функції approveAndCall. У результаті було емітовано SAND на суму близько $49 млрд у понад 400 транзакціях — цифра, яка виглядає загрозливо, але, на щастя, не призвела до реальної катастрофи.
Масштаб збитків і реакція команди
Збитки, завдані екосистемі, виявилися мінімальними — менше 0,01% від загального обсягу SAND. Токени, заблоковані в мережах Ethereum (ETH) та Polygon (POL), залишилися недоторканими, а гаманці користувачів не були зламані. Це важливий сигнал: атака була спрямована на інфраструктуру, а не на кінцевих власників активів.
Команда The Sandbox негайно відключила міст між Base та BSC, фактично ізолювавши випущені токени. Тепер SAND у цих мережах недоступний для переміщення або виведення, що запобігає подальшому поширенню фейкових активів. Однак ліквідність цих токенів порушена, і команда попереджає користувачів про неприпустимість торгівлі SAND у цих мережах до повного вирішення ситуації.
Реакція бірж і загальний контекст
Корейські криптовалютні майданчики Bithumb та Upbit оперативно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист прав власників віртуальних активів. Примітно, що Upbit закрила операції навіть з версією SAND у мережі Ethereum, хоча атака її не зачепила — це демонструє консервативний підхід до управління ризиками.
Цей інцидент — лише частина тривожної тенденції. За моїми даними, за місяць у галузі сталося 17 зламів, і мости знову виявилися найслабшою ланкою. Атаки на кроссчейн-інфраструктуру стають системною проблемою, що потребує перегляду підходів до безпеки.
Мій висновок: хоча збитки виявилися мінімальними, цей випадок підкреслює критичну важливість аудиту та моніторингу мостів. Інвесторам варто бути обережними з активами в мережах, де нещодавно відбувалися інциденти, і дочекатися офіційного звіту команди про деталі атаки.