Менш ніж за добу команда The Sandbox відбила скоординовану атаку на свою інфраструктуру кроссчейн-мостів. Зловмисникам вдалося скомпрометувати делегата LayerZero через функцію approveAndCall та емітувати незабезпечені токени SAND у мережах Base і BNB Smart Chain. Це класична атака на довіру до міжмережевої маршрутизації, і вона знову оголює вразливість DeFi-мостів як єдиної точки відмови.
За моєю оцінкою, масштаб емісії виявився значним: номінально було випущено близько $49 млрд у фейкових SAND, розподілених більш ніж за 400 транзакціями. Однак фактичні збитки для власників мінімальні — команда оцінює їх менш ніж у 0,01% від загального обсягу пропозиції. Ключовий момент: пул SAND у мережі Ethereum, який слугує забезпеченням для всіх мостів, залишився недоторканим, а гаманці користувачів не були зламані.
Реакція проєкту: ізоляція та превентивні заходи
Розробники оперативно відключили міст між Base і BSC, фактично заморозивши переміщення та відновлення випущених токенів. Наразі SAND у цих мережах ізольований і недоступний для виведення чи торгівлі. Команда The Sandbox уже попередила власників: купувати, продавати чи обмінювати SAND у цих мережах зараз вкрай ризиковано через порушення ліквідності.
Для компенсації збитків постачальникам ліквідності готується знімок мережі на момент до атаки — це стандартна, але важлива процедура, яка дозволить відновити справедливий баланс. Повний звіт про інцидент буде опубліковано пізніше, і я очікую, що він проллє світло на конкретний вектор експлуатації.
Корейські біржі напоготові
Реакція ринку не змусила себе чекати. Bithumb призупинила введення та виведення SAND о 05:11 за московським часом, а Upbit наслідувала її приклад хвилиною пізніше, пославшись на підозри в порушенні безпеки та місцеве законодавство про захист прав власників віртуальних активів. Примітно, що Upbit закрила операції навіть із версією SAND у мережі Ethereum, хоча The Sandbox стверджує, що ця мережа не постраждала. Це перестраховка, але в поточних умовах вона виправдана.
Інцидент вписується в тривожний тренд: за даними DefiLlama, за останній місяць сталося 17 зламів, і мости знову виявилися найслабшою ланкою галузі. Поки команда The Sandbox діяла грамотно, мінімізуючи наслідки, але цей випадок — чергове нагадування: безпека кроссчейн-рішень потребує не точкових патчів, а фундаментального перегляду архітектури довіри.
Моя експертна думка: атака на делегата LayerZero — це сигнал для всієї індустрії. Навіть великі проєкти з сильною командою вразливі, якщо покладаються на сторонні мости без глибокого аудиту прав доступу. Інвесторам варто переглянути свої ризики під час роботи з кроссчейн-активами, а розробникам — прискорити впровадження надійніших механізмів верифікації.