В екосистемі The Sandbox стався серйозний інцидент, який міг би стати катастрофою для всієї метавсесвіту. Мені вдалося встановити, що невідомий зловмисник скористався вразливістю в кроссчейн-інфраструктурі проєкту та випустив колосальні 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Для порівняння: сукупна пропозиція оригінального активу на Ethereum становить лише 3 млрд SAND, що еквівалентно приблизно $140 млн за поточним курсом. Це означає, що атакуючий створив обсяг, який у п'ять разів перевищує легітимну емісію.
Реакція команди та масштаб загрози
Розробники The Sandbox відреагували оперативно: вони заблокували всі кроссчейн-операції та ізолювали скомпрометовані токени на вихідних блокчейнах. Це дозволило запобігти поширенню фальшивих активів в інші мережі та на децентралізовані біржі. Важливо підкреслити, що, за моїми даними, користувацькі гаманці не постраждали — збитки торкнулися лише 0,01% від загального обсягу SAND в обігу. Тим не менш, сам факт подібної емісії викликає питання до безпеки мостів та міжмережевих протоколів, які залишаються слабкою ланкою в індустрії.
Хоча команда швидко локалізувала проблему, цей випадок нагадує про системні ризики, пов'язані з кроссчейн-рішеннями. Вразливості в таких механізмах можуть призвести до непоправних наслідків, якщо не впроваджувати багаторівневу верифікацію та автоматичний моніторинг аномалій. Ринок уже бачив подібні атаки, але кожен новий інцидент підкреслює необхідність посилення стандартів безпеки.
Мій аналіз: Своєчасне блокування та ізоляція активів — це грамотний крок, але він не повинен заспокоювати інвесторів. Інцидент виявив потенційну крихкість інфраструктури, і я рекомендую команді провести повний аудит усіх смарт-контрактів та мостів, щоб виключити повторення подібних сценаріїв. У довгостроковій перспективі довіра до метавсесвітів будуватиметься на їхній здатності захищати емісію та цілісність токеноміки.