Метавсесвіт The Sandbox зіткнувся із серйозним викликом безпеці: невідомому атакуючому вдалося згенерувати 14,9 млрд токенів SAND, не забезпечених реальними активами, у мережах Base та BSC. Це колосальна цифра, яка в рази перевищує легітимну емісію оригінального токена на Ethereum — всього 3 млрд SAND, що еквівалентно приблизно $140 млн за поточним курсом.
Локалізація загрози: швидкі дії команди
Розробники проєкту оперативно відреагували на інцидент. Кросчейн-мости та пов'язані з ними операції були негайно заблоковані, а підозрілі токени зловмисника ізольовані в вихідних блокчейнах. Це запобігло подальшому поширенню фантомних активів екосистемою. Важливо підкреслити: користувацькі гаманці не постраждали, а збитки торкнулися лише 0,01% від загального обсягу SAND в обігу.
З технічної точки зору, цей випадок демонструє вразливість міжмережевих протоколів. Емісія токенів у сайдчейнах або L2-рішеннях потребує бездоганної верифікації, і найменший збій у логіці моста може призвести до створення незабезпечених активів. У цьому випадку масштаб атаки — 14,9 млрд — майже в п'ять разів перевищує весь легітимний запас SAND, що свідчить про цілеспрямований пошук прогалини в системі.
Для власників SAND це тривожний сигнал, хоча команда й запевняє в безпеці коштів. Інцидент підкреслює необхідність жорсткішого аудиту кросчейн-інфраструктури та впровадження механізмів реального часу для відстеження аномальної емісії. У моєму аналізі, подібні події часто стають каталізатором для перегляду довіри до проєкту, тому The Sandbox чекає довга робота з відновлення репутації.