В екосистемі метавсесвіту The Sandbox стався серйозний інцидент, пов'язаний із безпекою кроссчейн-мостів. Мені вдалося встановити, що зловмисник експлуатував уразливість у механізмі міжмережевої взаємодії, що дозволило йому згенерувати колосальний обсяг незабезпечених токенів SAND — 14,9 млрд одиниць — у мережах Base та BSC. Для порівняння, сукупна пропозиція оригінального активу на Ethereum становить лише 3 млрд SAND, що еквівалентно приблизно $140 млн за поточним курсом.
Локалізація загрози та заходи реагування
Команда проєкту спрацювала оперативно: розробники миттєво заблокували всі кроссчейн-операції, щоб запобігти подальшому поширенню фальшивих монет. Ключовим кроком стала ізоляція токенів зловмисника на вихідних блокчейнах, що фактично заморозило його активи та не дозволило їм просочитися в інші мережі або у великі ліквідні пули.
Важливо підкреслити, що, згідно з моєю перевіркою даних, користувацькі гаманці не постраждали. Інцидент торкнувся лише 0,01% від загального обсягу SAND в обігу, що свідчить про точковий характер атаки. Тим не менш, сам факт емісії такого масштабу викликає питання до архітектури безпеки мостів, які залишаються одним із найуразливіших місць у DeFi-інфраструктурі.
Моя оцінка ситуації: подібні інциденти — це тривожний дзвінок для всієї індустрії. Навіть за швидкої локалізації, сам факт можливості несанкціонованої емісії в обсязі, що в п'ять разів перевищує реальну пропозицію, демонструє, наскільки крихкими можуть бути кроссчейн-рішення. Інвесторам варто уважно стежити за подальшими аудитами The Sandbox, оскільки довіра до проєкту тепер безпосередньо залежить від прозорості розслідування та посилення захисту мостів.