Команда метавсесвіту The Sandbox розкрила деталі масштабної атаки, під час якої невідомому зловмиснику вдалося згенерувати 14,9 млрд незабезпечених токенів SAND у мережах Base та BSC. Цей обсяг у п'ять разів перевищує сукупну пропозицію оригінального активу на Ethereum, яка становить лише 3 млрд SAND — за поточної ринкової ціни це еквівалентно приблизно $140 млн.
Під час оперативного реагування розробники повністю заблокували кроссчейн-операції, запобігши подальшому поширенню підроблених токенів. Ключовим кроком стала ізоляція коштів зловмисника на вихідних блокчейнах, що дозволило локалізувати загрозу до її переходу в основну мережу Ethereum.
Масштаб збитків і реакція ринку
Важливо підкреслити, що користувацькі гаманці не постраждали. За офіційними даними, інцидент торкнувся лише 0,01% від загального обсягу SAND в обігу. Це свідчить про те, що атака була спрямована на інфраструктурні слабкості, а не на кінцевих власників активів.
Тим не менш, сам факт можливості емісії такого обсягу незабезпечених токенів викликає серйозні питання щодо безпеки кроссчейн-мостів і протоколів управління ліквідністю. Подібні інциденти підкреслюють вразливість мультичейн-екосистем, де єдина точка відмови може призвести до катастрофічних наслідків для довіри до проєкту.
На мою думку, цей випадок — тривожний сигнал для всієї індустрії. Навіть за успішної локалізації, сам факт наявності вразливості в механізмах емісії ставить під сумнів надійність використовуваних смарт-контрактів. Інвесторам варто уважно стежити за подальшими аудитами та публічними звітами The Sandbox, щоб оцінити, наскільки глибоко було усунено першопричину, а не лише її наслідки.