Екосистема The Sandbox зіткнулася із серйозною загрозою безпеці: зловмиснику вдалося скомпрометувати кроссчейн-міст для токена SAND між мережами Base та BNB Smart Chain (BSC). У результаті атаки хакер випустив незабезпечені токени в обох мережах, однак команда проєкту оперативно відреагувала та усунула вразливість.
Деталі інциденту та масштаб збитків
Аналітична платформа Blockaid зафіксувала аномальну активність рано вранці. За наявними даними, зловмисник перехопив права делегата LayerZero через функцію approveAndCall, що дозволило йому маніпулювати мостовим контрактом. У результаті було емітовано SAND номіналом приблизно $49 млрд у понад 400 транзакціях.
Незважаючи на лякаючі цифри, команда The Sandbox оцінила фактичні збитки як мінімальні — менше 0,01% від загального обсягу пропозиції SAND. Критично важливо, що токени в мережах Ethereum (ETH) та Polygon (POL) залишилися недоторканими, а гаманці користувачів не були зламані.
Реакція команди та заходи безпеки
Розробники миттєво відключили міст між Base та BSC, фактично заблокувавши можливість переміщення та відновлення випущених токенів. Як підкреслили представники проєкту, SAND у цих мережах тепер ізольований і недоступний для переказу або виведення. Користувачам наполегливо рекомендовано утриматися від будь-яких операцій із токеном у цих мережах, оскільки його ліквідність порушена.
Примітно, що корейські біржі Bithumb та Upbit оперативно призупинили введення та виведення SAND, посилаючись на підозри в порушенні безпеки та місцеве законодавство про захист власників віртуальних активів. Upbit навіть закрила операції з версією SAND у мережі Ethereum, хоча команда проєкту запевняє, що ця мережа не постраждала.
Для компенсації постачальникам ліквідності, які постраждали від атаки, готується знімок мережі на момент до інциденту. Повний звіт про те, що сталося, команда обіцяє опублікувати пізніше.
Мій аналіз: Цей інцидент — чергове нагадування про те, що кроссчейн-мости залишаються найвразливішою точкою DeFi-інфраструктури. За даними DefiLlama, за місяць сталося 17 зламів, і більшість із них були пов'язані саме з мостами. Хоча збитки тут виявилися мінімальними, сам факт можливості емісії токенів на $49 млрд демонструє, наскільки крихкою може бути безпека міжмережевих протоколів. Інвесторам варто бути особливо обережними з активами на мостах і стежити за оновленнями безпеки проєктів.