Метавсесвіт The Sandbox зіткнувся із серйозним інцидентом у сфері безпеки: зловмисники використали вразливість у кроссчейн-мосту токена SAND між мережами Base та BNB Smart Chain (BSC). У результаті атаки в обох мережах були випущені незабезпечені токени, що поставило під загрозу цілісність усієї екосистеми проєкту.
Масштаб атаки та негайна реакція
Згідно з моїм аналізом, інцидент був виявлений аналітичною платформою Blockaid раннім ранком. Зловмисники перехопили права делегата LayerZero через функцію approveAndCall, що дозволило їм емітувати SAND на суму приблизно $49 млрд у понад 400 транзакціях. Це колосальна цифра, яка в сотні разів перевищує реальну ринкову капіталізацію токена, однак команда проєкту швидко оцінила фактичний збиток як мінімальний — менше 0,01% від загального обсягу SAND.
Ключовий момент: токени в мережах Ethereum (ETH) та Polygon (POL) залишилися недоторканими, а гаманці користувачів не були зламані. Це свідчить про те, що атака була спрямована саме на механізм міжмережевої взаємодії, а не на користувацькі активи.
Екстрені заходи та ізоляція токена
Команда The Sandbox діяла рішуче: міст між Base та BSC був негайно відключений, що заблокувало можливість переміщення та відновлення скомпрометованих токенів. В офіційній заяві підкреслюється, що SAND у цих мережах тепер ізольований і недоступний для переміщення або виведення. Це стандартний, але необхідний захід для запобігання подальшому поширенню фейкових активів.
Розробники також попередили власників про неприпустимість купівлі, продажу або торгівлі SAND у постраждалих мережах, оскільки ліквідність порушена. Для компенсації постраждалим постачальникам ліквідності готується знімок мережі на момент до атаки, а детальний звіт про те, що сталося, буде опубліковано пізніше.
Реакція бірж та загальний контекст
Корейські біржі Bithumb та Upbit оперативно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист власників віртуальних активів. Примітно, що Upbit закрила операції навіть із версією SAND у мережі Ethereum, хоча The Sandbox стверджує, що ця мережа не постраждала. Це перестрахувальний крок, який, втім, зрозумілий в умовах невизначеності.
Цей інцидент — чергова ланка в тривожному ланцюзі подій. За даними DefiLlama, за місяць сталося 17 зломів, і мости знову виявилися найслабшою ланкою галузі. Це системна проблема, яка потребує більш радикальних рішень у сфері безпеки міжмережевих протоколів.
Мій висновок: Хоча збиток виявився мінімальним, сам факт успішної атаки на міст через LayerZero викликає питання до надійності делегованих механізмів управління. Проєктам слід переглянути свої протоколи безпеки, особливо в частині контролю над функціями адміністрування, перш ніж довіряти їм мільярдні обсяги ліквідності.