Метавсесвіт The Sandbox зіткнувся із серйозною загрозою безпеці: зловмисники використали вразливість у кроссчейн-мосту для токена SAND між мережами Base та BNB Smart Chain. У результаті атаки було емітовано незабезпечені токени в обох мережах, що поставило під загрозу цілісність активу.
Масштаб атаки та реакція команди
За моєю оцінкою, інцидент було оперативно локалізовано. Збитки склали менше 0,01% від загального обсягу SAND, що свідчить про те, що зловмисник не встиг завдати критичного удару. Важливо зазначити, що токени в мережах Ethereum (ETH) та Polygon (POL) залишилися недоторканими, а гаманці користувачів не були зламані.
Аналітики безпеки виявили, що атака була здійснена через перехоплення прав делегата LayerZero з використанням функції approveAndCall. Це дозволило хакеру випустити SAND номіналом приблизно $49 млрд у понад 400 транзакціях, що підкреслює серйозність бреші в протоколі мосту.
Екстрені заходи та ізоляція
Команда The Sandbox миттєво відключила мости між Base та BSC, заблокувавши можливість переміщення та відновлення випущених токенів. Це призвело до повної ізоляції SAND у цих мережах — тепер він недоступний для переказу або виведення. Представники проєкту попередили власників про неприпустимість будь-яких операцій із SAND у цих мережах, оскільки ліквідність токена порушена.
Для компенсації збитків розробники готують знімок мережі на момент до атаки, що дозволить відновити справедливий баланс для постраждалих постачальників ліквідності. Повний звіт про подію буде опубліковано пізніше, але вже зараз зрозуміло, що команда діє проактивно.
Реакція бірж та ринковий контекст
Корейські біржі Bithumb та Upbit негайно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист віртуальних активів. Upbit також закрила операції з версією SAND у мережі Ethereum, хоча The Sandbox стверджує, що ця мережа не постраждала.
Цей інцидент — лише частина тривожної тенденції. За даними DefiLlama, за місяць сталося 17 зламів, і мости знову виявилися найслабшою ланкою галузі. Мостова інфраструктура залишається головною мішенню для хакерів, і цей випадок — чергове нагадування про необхідність посилення аудиту та моніторингу.
Моя експертна думка: Вразливості в кроссчейн-мостах — це системна проблема, яка потребує не точкових латок, а перегляду архітектури безпеки. Хоча збитки тут обмежені, подібні атаки підривають довіру до DeFi-інфраструктури. Інвесторам варто бути особливо обережними з активами, що переміщуються між мережами, поки індустрія не виробить надійніші стандарти.