Метавсесвіт The Sandbox зіткнувся із серйозною загрозою безпеці, яку було оперативно нейтралізовано. Зловмисники використали вразливість у кроссчейн-мості для токена SAND, що з'єднує мережі Base та BNB Smart Chain (BSC), щоб випустити незабезпечені монети у величезних кількостях. Цей інцидент знову підкреслює, наскільки критично важливою є безпека міжмережевих мостів для всієї екосистеми DeFi.

Масштаб атаки та швидка реакція

Під час експлойту було згенеровано колосальну кількість SAND — номіналом приблизно $49 млрд, розподілених по понад 400 транзакціях. Аналітики безпеки виявили, що атакуючий перехопив права делегата LayerZero через функцію approveAndCall, що дозволило йому емітувати токени без відповідного забезпечення. Незважаючи на значну цифру, команда The Sandbox оцінила фактичну шкоду як мінімальну — менше 0,01% від загального обсягу SAND.

Ключовим моментом стало те, що токени SAND, заблоковані в мережі Ethereum і які слугують забезпеченням для всіх мостів, залишилися недоторканими. Критична інфраструктура проєкту не постраждала, а гаманці користувачів не були зламані. Це свідчить про те, що атака була спрямована на механізм емісії, а не на пряме викрадення коштів.

Блокування мостів та заходи безпеки

Реагуючи на інцидент, команда The Sandbox негайно відключила роботу моста між Base та BSC. Це заблокувало можливість переміщення та відновлення випущених фейкових токенів. В офіційній заяві розробники підкреслили, що SAND у цих мережах тепер ізольований і недоступний для переміщення або виведення. Тримачам наполегливо рекомендовано утриматися від будь-яких операцій із SAND на Base та BSC до повного відновлення ліквідності.

Для компенсації постачальникам ліквідності, які можуть зазнати втрат, готується знімок мережі, зроблений до моменту атаки. Команда обіцяє опублікувати детальний звіт про те, що сталося, найближчим часом. Це правильний крок для відновлення довіри, однак сам інцидент наочно демонструє, що навіть великі проєкти не застраховані від подібних атак.

Реакція ринку та загальна картина

Корейські біржі Bithumb та Upbit оперативно призупинили введення та виведення коштів SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист користувачів. Upbit навіть закрила операції з версією SAND у мережі Ethereum, хоча The Sandbox запевняє, що ця мережа не була зачеплена атакою.

Цей випадок вписується в тривожний тренд: за даними DefiLlama, за останній місяць сталося 17 зломів, і мости знову виявилися найслабшою ланкою галузі. Вразливості в міжмережевих протоколах продовжують залишатися головною мішенню для зловмисників, що вимагає від розробників підвищеної пильності та аудиту коду.

Мій погляд: Хоча команда The Sandbox спрацювала швидко та чітко, цей інцидент — чергове нагадування про системні ризики кроссчейн-інфраструктури. Інвесторам варто уважно стежити за подальшими звітами проєкту, а галузі загалом — серйозно переглянути підходи до безпеки мостів, які залишаються найуразливішою ланкою в екосистемі.