Команда The Sandbox оперативно усунула критичну вразливість у кроссчейн-мості, що з'єднує мережі Base і BNB Smart Chain. Інцидент, виявлений на ранній стадії, дозволив зловмиснику емітувати незабезпечені токени SAND в обох мережах, однак масштаб збитків виявився мінімальним.
Деталі експлойту та реакція команди
Атака була здійснена через функцію approveAndCall, яка дозволила хакеру перехопити контроль над делегатом LayerZero. У результаті було згенеровано близько 49 мільярдів фальшивих SAND під час понад 400 транзакцій. Тим не менш, команда оцінює загальні збитки менш ніж у 0,01% від усього обсягу емісії. Важливо підкреслити, що токени в мережах Ethereum і Polygon залишилися недоторканими, а гаманці користувачів не були зламані.
Після виявлення аномалії розробники миттєво відключили міст, ізолювавши скомпрометовані токени. Тепер SAND у мережах Base і BSC заблоковані для переміщення та виведення. Представники проєкту попередили власників про недопустимість торгівлі цими активами через порушення їхньої ліквідності.
Реакція бірж та ринковий контекст
Корейські криптобіржі Bithumb і Upbit негайно призупинили введення та виведення SAND. Примітно, що Upbit також заморозила операції з версією токена в мережі Ethereum, попри запевнення команди про те, що ця мережа не постраждала. Це демонструє підвищену обережність бірж в умовах зростання кількості інцидентів у секторі.
Цей випадок вписується в загальну тривожну тенденцію: за даними аналітичних платформ, за останній місяць сталося 17 зламів, причому мости знову виявилися найуразливішою ланкою інфраструктури. Команда The Sandbox уже готує снапшот мережі для компенсації постачальникам ліквідності та обіцяє опублікувати детальний звіт про те, що сталося.
Мій коментар: Цей інцидент — чергове нагадування про те, що кроссчейн-мости залишаються «ахіллесовою п'ятою» DeFi. Навіть за швидкої реакції та мінімальних збитків довіра до подібних рішень підривається, а біржі змушені вводити превентивні блокування. Інвесторам варто проявляти особливу пильність під час роботи з активами в нових мережах, поки команди не проведуть повний аудит безпеки.