В екосистемі метавсесвіту The Sandbox стався тривожний сигнал: мені вдалося встановити, що невідомий актор використав вразливість у кроссчейн-мостах для емісії 14,9 млрд токенів SAND поза основним контрактом на Ethereum. Це в 4,9 раза перевищує сукупну пропозицію оригіналу, яка становить 3 млрд SAND (~$140 млн за поточними цінами). Інцидент торкнувся мереж Base та BSC, що вказує на системну проблему в механізмах міжмережевої взаємодії.

Суть атаки та заходи реагування

Зловмисник згенерував незабезпечені токени, ймовірно, експлуатуючи недостатню валідацію під час обробки кроссчейн-повідомлень. Команда проєкту оперативно локалізувала проблему: заблоковано всі кроссчейн-операції, а скомпрометовані активи ізольовано на вихідних блокчейнах. Важливо підкреслити, що користувацькі гаманці не постраждали — зачеплено лише 0,01% від загального обсягу SAND в обігу, що мінімізує прямий вплив на власників.

Технічний аналіз та ризики

Ключовий аспект — не сам факт емісії, а те, як довго вразливість залишалася непоміченою. Для мостових протоколів критично важлива верифікація кожної транзакції на відповідність ліквідності у вихідній мережі. Тут явно стався збій у логіці перевірки, що відкриває вектор для повторних атак, якщо не буде впроваджено додаткових механізмів контролю. Ізоляція токенів на початкових блокчейнах — тимчасовий захід; питання про спалення або повернення цих активів залишається відкритим і потребує аудиту.

Мій експертний висновок: цей випадок підкреслює крихкість довіри до кроссчейн-інфраструктури. Навіть за відсутності прямих втрат для користувачів, репутаційна шкода та необхідність перегляду архітектури безпеки можуть виявитися значнішими, ніж $140 млн у заблокованих активах. Ринку потрібні стандарти моніторингу емісії в реальному часі, інакше подібні інциденти стануть регулярними.