Метавсесвіт The Sandbox зіткнувся із серйозною загрозою безпеці: зловмисникам вдалося скомпрометувати кроссчейн-міст для токена SAND, що з'єднує мережі Base та BNB Smart Chain. У результаті атаки в обох мережах були випущені незабезпечені токени, що поставило під загрозу цілісність усієї екосистеми проєкту.

Інцидент був виявлений аналітичною платформою Blockaid, яка зафіксувала підозрілу активність вранці. Як з'ясувалося, хакери перехопили контроль над делегатом LayerZero через функцію approveAndCall, що дозволило їм отримати доступ до механізму моста та емітувати токени без реального забезпечення.

Масштаб емісії вражає: за моїми оцінками, було створено фейкових SAND на суму близько $49 мільйонів у понад 400 транзакціях. Однак, що важливо, команда The Sandbox оперативно зреагувала, оцінивши реальні збитки менш ніж у 0,01% від загального обсягу SAND.

Екстрені заходи та ізоляція активів

Розробники миттєво відключили міст між Base та BSC, повністю заблокувавши можливість переміщення та відновлення скомпрометованих токенів. В офіційній заяві команда підкреслила, що SAND тепер ізольований у цих мережах і недоступний для будь-яких операцій. Примітно, що оригінальний SAND, заблокований в Ethereum і слугує забезпеченням для всіх мостів, залишився недоторканим — атака не зачепила гаманці користувачів.

Тим не менш, власникам токенів у мережах Base та BSC настійно рекомендовано утриматися від будь-яких торгових операцій, оскільки ліквідність цих активів тепер під питанням. Команда готує снапшот мережі на момент до атаки для подальшої компенсації постраждалим постачальникам ліквідності, а детальний звіт про те, що сталося, обіцяє опублікувати найближчим часом.

Реакція ринку та бірж

Корейські криптобіржі негайно відреагували на інцидент. Bithumb зупинила прийом та виведення SAND о 05:11 за московським часом, а Upbit наслідувала її приклад хвилиною пізніше. Обидві платформи послалися на підозри в порушенні безпеки та місцеве законодавство про захист прав власників віртуальних активів. Upbit навіть призупинила операції з версією SAND у мережі Ethereum, незважаючи на запевнення The Sandbox про те, що ця мережа не постраждала.

Цей інцидент — чергова ланка в тривожному ланцюжку подій. За даними DefiLlama, за останній місяць в індустрії сталося 17 зломів, і мости знову виявилися найуразливішою ланкою. Очевидно, що кроссчейн-інфраструктура продовжує залишатися головною мішенню для хакерів, і проєктам необхідно кардинально переглядати свої протоколи безпеки, перш ніж довіряти їм багатомільйонні активи.