Менш ніж за добу The Sandbox зіткнулася із серйозним інцидентом у своїй кроссчейн-інфраструктурі. Зловмисникам вдалося скомпрометувати міст, що з'єднує мережі Base та BNB Smart Chain, і випустити значний обсяг незабезпечених токенів SAND в обох мережах. Це класичний приклад атаки на міжмережевий міст, який останнім часом стає дедалі улюбленішою ціллю хакерів.
За моєю оцінкою, масштаб емісії виявився суттєвим: номінально було випущено близько $49 млрд у фейкових SAND, розподілених по понад 400 транзакціях. Однак, на честь команди, реальна шкода для екосистеми виявилася мінімальною — менш ніж 0,01% від загального обсягу токена. Ключовим фактором стало те, що зловмисники не чіпали пули ліквідності на Ethereum та Polygon, а також не зламали користувацькі гаманці. Це вказує на те, що атака була спрямована саме на механізм моста, а не на кінцевих власників активів.
Механіка зламу та реакція команди
Аналіз показує, що хакери перехопили контроль над делегатом LayerZero через функцію approveAndCall. Це дозволило їм маніпулювати процесом кроссчейн-передачі та генерувати токени без відповідного забезпечення у вихідній мережі. Команда The Sandbox спрацювала оперативно: міст між Base та BSC було повністю відключено, а випущені токени заморожено та ізольовано. Тепер вони не можуть бути переміщені або виведені, що запобігає подальшому поширенню фейкових активів.
Розробники вже попередили власників про неприпустимість будь-яких операцій із SAND у цих мережах, наголошуючи на порушенні ліквідності. Для постраждалих постачальників ліквідності готується механізм компенсації на основі знімка мережі, зробленого до моменту атаки. Повний звіт про те, що сталося, буде опубліковано пізніше, але вже зараз зрозуміло, що команда взяла ситуацію під контроль.
Реакція ринку та ширша картина
Корейські біржі, зокрема Bithumb та Upbit, негайно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист прав власників віртуальних активів. Примітно, що Upbit також закрила операції з версією SAND у мережі Ethereum, попри запевнення команди про те, що ця мережа не була зачеплена. Це демонструє підвищену обережність бірж в умовах невизначеності.
Цей інцидент — лише чергова ланка в тривожній тенденції. За моїми даними, за останній місяць в індустрії сталося 17 зламів, і мости продовжують залишатися найуразливішою ланкою в інфраструктурі DeFi. Атаки на міжмережеві протоколи стають дедалі витонченішими, і цей випадок — яскраве нагадування про те, що навіть усталені проєкти не застраховані від помилок у коді. Інвесторам варто уважніше ставитися до активів, що переміщуються через мости, і стежити за оновленнями безпеки з боку команд.
Моя експертна думка: хоча шкода виявилася обмеженою, сам факт успішної атаки на міст The Sandbox підриває довіру до кроссчейн-рішень. Ринку потрібні суворіші стандарти аудиту та моніторингу для таких критичних компонентів інфраструктури, інакше ми спостерігатимемо повторення подібних інцидентів із серйознішими наслідками.