В екосистемі The Sandbox стався інцидент, який вкотре оголив уразливості кроссчейн-інфраструктури. Зловмисники скористалися прогалиною в мосту для токена SAND, що з'єднує мережі Base і BNB Smart Chain, і випустили незабезпечені монети в обох мережах. За оцінками, номінальний обсяг емісії становив близько $49 млн, розподілених по понад 400 транзакціях.
Атака на делегата LayerZero
Аналіз показує, що атакуючі перехопили права делегата протоколу LayerZero через функцію approveAndCall. Це дозволило їм маніпулювати мостом і генерувати фантомні SAND без відповідного забезпечення. Важливо підкреслити: токени в мережах Ethereum і Polygon залишилися недоторканими, а гаманці користувачів не були зламані. Збиток, за попередніми оцінками команди, не перевищує 0,01% від загального обсягу SAND, що свідчить про точковий характер атаки.
Реакція команди та бірж
Команда The Sandbox діяла оперативно: міст між Base і BSC було відключено, а випущені токени заблоковано для переміщення та виведення. В офіційній заяві наголошується, що SAND у цих мережах тепер ізольований, і власникам наполегливо рекомендовано утриматися від будь-яких операцій з активом до відновлення ліквідності. Розробники готують снапшот мережі на момент до атаки для компенсації постраждалим постачальникам ліквідності, а детальний звіт про подію буде опубліковано пізніше.
Корейські біржі Bithumb і Upbit негайно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист власників віртуальних активів. Примітно, що Upbit закрила операції навіть із версією SAND у мережі Ethereum, хоча атака цю мережу не зачепила — захід явно превентивний, але показовий для ринку.
Мостова уразливість — системна проблема
Цей випадок вписується в тривожний тренд: за даними DefiLlama, за останній місяць сталося 17 зламів, і мости знову виявилися найслабшою ланкою галузі. Дрібні, але часті атаки на міжмережеві протоколи підривають довіру до DeFi-інфраструктури.
Мій коментар: Інцидент із The Sandbox — чергове нагадування, що кроссчейн-мости залишаються головною точкою входу для хакерів. Навіть за швидкої реакції команди та мінімальних збитків, репутаційні витрати та тимчасова ізоляція активів створюють значні ризики для власників. Ринку давно пора перейти від точкових латок до стандартизованих протоколів безпеки для міжмережевих операцій.