Екосистема The Sandbox зіткнулася із серйозним інцидентом у сфері безпеки: зловмисникам вдалося використати вразливість у кроссчейн-мості, що з'єднує мережі Base і BNB Smart Chain (BSC). У результаті атаки було випущено незабезпечені токени SAND, що змусило команду проєкту вжити екстрених заходів для захисту активів користувачів.
Деталі атаки та масштаб збитків
Аналіз інциденту показує, що зловмисники перехопили права делегата LayerZero через функцію approveAndCall, що дозволило їм здійснити емісію токенів в обох мережах. За попередніми оцінками, було випущено SAND номіналом приблизно $49 млрд у понад 400 транзакціях. Однак, незважаючи на астрономічні цифри, фактичні збитки для ліквідності виявилися мінімальними — менше 0,01% від загального обсягу пропозиції SAND.
Важливо зазначити, що токени в мережах Ethereum (ETH) і Polygon (POL) залишилися недоторканими, а гаманці користувачів не були зламані. Це вказує на те, що атака була спрямована виключно на механізм кроссчейн-моста, а не на безпосередньо кошти власників.
Реакція команди та бірж
Команда The Sandbox оперативно відключила мости між Base і BSC, заблокувавши можливість переміщення та відновлення випущених токенів. В офіційній заяві наголошується, що SAND у цих мережах тепер ізольований і недоступний для переміщення або виведення. Розробники також попередили користувачів про необхідність утриматися від будь-яких операцій із SAND у цих мережах, оскільки ліквідність була порушена.
Корейські криптобіржі Bithumb і Upbit негайно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист прав власників віртуальних активів. Примітно, що Upbit закрив операції навіть із версією SAND у мережі Ethereum, хоча атака цю мережу не зачепила.
Аналітика та висновки
Цей інцидент вписується в загальну тривожну тенденцію зростання кількості атак на криптосектор. За даними DefiLlama, за останній місяць сталося 17 зломів, і мости знову виявилися найслабшою ланкою галузі. Команда The Sandbox готує снапшот мережі для компенсації постраждалим постачальникам ліквідності та обіцяє опублікувати детальний звіт.
Моя експертна думка: Цей випадок вкотре підтверджує, що кроссчейн-мости залишаються головною мішенню для хакерів. Навіть за мінімальних фактичних збитків подібні атаки підривають довіру до інфраструктури DeFi та вимагають перегляду стандартів безпеки. Інвесторам слід уважно стежити за оновленнями від команди проєкту та уникати операцій із токенами в уражених мережах до повного відновлення довіри.