The Sandbox усунула критичну вразливість: 14,9 млрд фальшивих SAND ізольовано

Команда метавселенної The Sandbox зіткнулася із серйозним викликом: невідомому атакуючому вдалося згенерувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Для порівняння, сукупна пропозиція оригінального активу в Ethereum становить лише 3 млрд SAND, що еквівалентно приблизно $140 млн. Масштаб емісії в п'ять разів перевищує легітимний обсяг — це безпрецедентний випадок навіть для кроссчейн-експлойтів.
Локалізація загрози та заходи реагування
Розробники оперативно заблокували кроссчейн-мости та ізолювали згенеровані токени зловмисника на вихідних блокчейнах. Критично важливо, що користувацькі гаманці не постраждали — порушено лише 0,01% від загального обсягу SAND в обігу. Це свідчить про те, що вразливість була пов'язана з внутрішніми механізмами мосту, а не з прямим зламом користувацьких коштів.
Тим не менш, інцидент порушує питання про надійність архітектури кроссчейн-рішень в ігрових екосистемах. Навіть тимчасовий дисбаланс в емісії може створити арбітражні можливості та підірвати довіру до стейблкоїнів і утиліті-токенів. Поки незрозуміло, чи були фальшиві SAND використані для торгівлі до блокування, але факт ізоляції в початкових мережах мінімізує потенційну шкоду для ліквідності.
З моєї точки зору, цей випадок — чергове нагадування про те, що мультичейн-експансія вимагає посиленого аудиту смарт-контрактів і моніторингу емісії в реальному часі. The Sandbox обрала правильну стратегію: швидка ізоляція та прозорість. Однак інвесторам варто уважніше стежити за оновленнями безпеки в проєктах з високою капіталізацією, оскільки подібні експлойти можуть повторюватися в менш зрілих мережах.