Екосистема The Sandbox зіткнулася із серйозним інцидентом безпеки: зловмисники використали вразливість у кроссчейн-мосту токена SAND між мережами Base та BNB Smart Chain. У результаті атаки були випущені незабезпечені токени в обох мережах, що потребувало негайного втручання команди проєкту.
За моєю оцінкою, масштаб емісії виявився колосальним — номінально було створено близько $49 млрд у SAND під час понад 400 транзакцій. Однак команда The Sandbox оперативно оцінила фактичні збитки як мінімальні, що склали менше 0,01% від загального обсягу пропозиції SAND. Важливо підкреслити: токени в мережах Ethereum (ETH) та Polygon (POL) залишилися недоторканими, а гаманці користувачів не були зламані.
Механіка атаки та негайна реакція
Аналітики безпеки виявили, що хакери перехопили права делегата LayerZero через функцію approveAndCall. Це дозволило їм маніпулювати процесом кроссчейн-переказів і генерувати фейкові SAND. Команда The Sandbox миттєво відключила мости між Base та BSC, заблокувавши можливість переміщення та відновлення випущених токенів.
«Зловмисник зміг випустити незабезпечені SAND у мережах Base та BSC. Ми відключили мости, тепер SAND ізольований у цих мережах і недоступний для переміщення або виведення», — заявили представники проєкту.
Розробники попередили власників про необхідність уникати будь-яких операцій із SAND у цих мережах, оскільки ліквідність токена порушена. Для компенсації постраждалим постачальникам ліквідності готується знімок мережі на момент до атаки. Повний звіт про те, що сталося, буде опубліковано пізніше.
Реакція бірж та системні ризики
Корейські криптобіржі відреагували негайно: Bithumb призупинила введення та виведення SAND о 05:11 за московським часом, а Upbit наслідувала цей приклад хвилиною пізніше. Обидві платформи послалися на підозри в порушенні безпеки та місцеве законодавство про захист власників віртуальних активів. Примітно, що Upbit також закрила операції з версією SAND у мережі Ethereum, хоча The Sandbox запевняє, що ця мережа не постраждала.
Цей інцидент вписується в тривожну тенденцію: за даними DefiLlama, за останній місяць сталося 17 зламів, і мости знову виявилися найслабшою ланкою галузі. Хоча більшість атак були дрібними, вразливість кроссчейн-інфраструктури залишається критичною проблемою.
Мій експертний висновок: Цей випадок — яскраве нагадування про те, що навіть великі та давно працюючі проєкти не застраховані від помилок у смарт-контрактах. Оперативна реакція The Sandbox заслуговує на похвалу, але інвесторам варто переглянути свої ризики під час роботи з мостами. Поки індустрія не впровадить надійніші механізми верифікації та мультипідпису для кроссчейн-операцій, подібні атаки повторюватимуться.