Метавсесвіт The Sandbox зіткнувся із серйозним викликом безпеці: невідомому вдалося емітувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Цей обсяг у рази перевищує сукупну пропозицію оригінального активу на Ethereum, яка становить лише 3 млрд SAND — приблизно $140 млн за поточним курсом. Масштаб атаки очевидний: зловмисник фактично створив у п'ять разів більше токенів, ніж існує легітимно.
Швидка реакція та ізоляція загрози
Розробники проєкту спрацювали оперативно: кроссчейн-операції було заблоковано, а токени зловмисника ізольовано на вихідних блокчейнах. Це запобігло подальшому поширенню фальшивих активів. Важливо підкреслити, що користувацькі гаманці не постраждали — інцидент торкнувся лише 0,01% SAND в обігу, що вказує на точковий характер атаки, а не на системний збій.
Тим не менш, сам факт подібної емісії викликає питання щодо надійності кроссчейн-мостів та механізмів верифікації токенів. Якщо зловмисник зміг згенерувати такий обсяг, отже, у логіці смарт-контрактів або в процесі міжмережевої взаємодії існує фундаментальна прогалина. Хоча команда й локалізувала проблему, інвесторам варто уважно стежити за подальшими аудитами та роз'ясненнями.
Мій аналіз: Цей випадок — чергове нагадування про те, що кроссчейн-інфраструктура залишається найвразливішою ланкою в екосистемі DeFi. Навіть за швидкої реакції шкода репутації може виявитися значнішою за фінансову. Рекомендую учасникам ринку переглянути свої ризики під час роботи з мостами та тимчасово утриматися від операцій із SAND на Base та BSC до повного відновлення довіри.