Команда The Sandbox зіткнулася із серйозним викликом: невідомому атакуючому вдалося згенерувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Це майже в п'ять разів перевищує всю легітимну пропозицію активу на Ethereum, яка становить 3 млрд SAND — приблизно $140 млн за поточним курсом.

Інцидент було оперативно локалізовано. Розробники заблокували кроссчейн-мости та ізолювали скомпрометовані токени на вихідних блокчейнах, запобігши їх переміщенню в інші екосистеми. Важливо підкреслити: гаманці користувачів не постраждали, а частка зачеплених монет у загальному обігу становила лише 0,01%.

Технічні деталі та уроки для індустрії

Сам факт емісії такого обсягу свідчить про критичну вразливість у логіці смарт-контрактів кроссчейн-взаємодій. Якби атакуючий встиг конвертувати фальшиві SAND у ліквідні активи або вивести їх на централізовані біржі, наслідки могли б бути катастрофічними — від обвалу ціни до втрати довіри до проєкту.

Цей випадок — чергове нагадування про те, що мультичейн-архітектура залишається найкрихкішою точкою в DeFi. Мости та механізми міжмережевого обміну потребують не просто аудиту, а постійного стрес-тестування на предмет несанкціонованої емісії. Реакція команди була швидкою та грамотною, але сам факт наявності такої діри в безпеці викликає питання до якості внутрішнього контролю.

Моя оцінка: інцидент локалізовано, але довіра до кроссчейн-рішень The Sandbox підірвана. Інвесторам варто уважно стежити за подальшими звітами про безпеку, перш ніж нарощувати позиції в SAND. У поточних ринкових умовах навіть мала тінь на репутацію проєкту може коштувати дорожче, ніж $140 млн у забезпеченні.