Критична вразливість у кроссчейн-інфраструктурі The Sandbox була оперативно усунена. Зловмисник, скориставшись прогалиною в мості між мережами Base та BNB Smart Chain, здійснив несанкціоновану емісію токенів SAND в обох мережах без відповідного забезпечення.

Аналіз інциденту показує, що атака була проведена через функцію approveAndCall: хакер перехопив права делегата LayerZero, що дозволило йому маніпулювати процесом моста. Обсяг завданої шкоди виявився мінімальним — менше 0,01% від загальної пропозиції SAND. Критично важливо, що токени в мережах Ethereum (ETH) та Polygon (POL) залишилися недоторканими, а гаманці користувачів не були зламані.

За даними моніторингу, під час атаки було випущено фальшивих SAND номіналом приблизно $49 млн у понад 400 транзакціях. Команда The Sandbox негайно відключила мости між Base та BSC, заблокувавши переміщення та відновлення згенерованих токенів. SAND, заблокований в Ethereum і який слугує забезпеченням для всіх мостів, залишився в безпеці.

Реакція бірж та екосистеми

Корейські криптобіржі оперативно відреагували на інцидент. Bithumb призупинила введення та виведення SAND о 05:11 за московським часом, а Upbit наслідувала її приклад хвилиною пізніше. Обидві платформи послалися на підозри в порушенні безпеки та місцеве законодавство про захист прав власників віртуальних активів. Примітно, що Upbit закрила операції навіть із версією SAND у мережі Ethereum, хоча атака цієї мережі не торкнулася.

Розробники попередили власників про неприпустимість купівлі, продажу або торгівлі SAND у постраждалих мережах, оскільки ліквідність токена там порушена. Для виплат постраждалим постачальникам ліквідності готується знімок мережі до моменту атаки. Повний звіт про те, що сталося, команда обіцяє опублікувати пізніше.

Цей інцидент — чергова ланка в тривожному ланцюжку: за даними DefiLlama, за останній місяць сталося 17 зломів, і слабким місцем галузі знову виявилися міжмережеві мости. Мій висновок: поки кроссчейн-протоколи будуються на складних делегатських механізмах на кшталт LayerZero, такі точкові атаки повторюватимуться. Інвесторам варто уважніше ставитися до активів на мостах і диверсифікувати ризики між мережами.