Новини криптоміра

23.08.2026
16:32

The Sandbox ліквідувала критичну вразливість: фейкові SAND заполонили Base та BNB Chain

Метавсесвіт The Sandbox опинився в центрі інциденту, пов'язаного з компрометацією кроссчейн-мосту для токена SAND між мережами Base та BNB Smart Chain. Зловмисникам вдалося використати вразливість у функції делегування LayerZero, що дозволило їм емітувати незабезпечені токени в обох мережах. Йдеться про серйозне порушення цілісності активу, хоча масштаб збитків, за попередніми оцінками, виявився обмеженим.

Деталі експлойту та реакція команди

Аналітики безпеки зафіксували атаку вранці. Зловмисник перехопив контроль над правами делегата LayerZero через функцію approveAndCall, що дозволило йому випустити SAND на суму приблизно $49 млрд у понад 400 транзакціях. Важливо підкреслити: незважаючи на таку значну номінальну цифру, команда проєкту оцінює реальні збитки менш ніж у 0,01% від загального обсягу SAND. Токени в мережах Ethereum та Polygon залишилися недоторканими, а гаманці користувачів зламані не були.

Команда The Sandbox негайно відключила міст між Base та BSC, заблокувавши можливість переміщення та відновлення скомпрометованих токенів. Це призвело до повної ізоляції SAND у цих мережах, що зробило їх недоступними для торгівлі або виведення. Розробники вже попередили власників про необхідність утриматися від будь-яких операцій з активом, підкресливши, що ліквідність у цих мережах порушена.

Реакція бірж та ширша картина

Корейські криптобіржі Bithumb та Upbit оперативно відреагували на інцидент, призупинивши введення та виведення SAND. Примітно, що Upbit закрила операції навіть з версією токена в мережі Ethereum, попри запевнення команди The Sandbox про те, що ця мережа не постраждала. Це демонструє підвищену обережність бірж в умовах зростання кількості атак на кроссчейн-інфраструктуру.

Цей інцидент — лише частина тривожної тенденції. За останній місяць у галузі сталося 17 зломів, і мости знову виявилися найвразливішою ланкою. Хоча більшість атак були дрібними, сам факт повторення подібних сценаріїв вказує на системні проблеми безпеки в міжмережевих протоколах.

Команда The Sandbox пообіцяла опублікувати детальний звіт про те, що сталося, і готує знімок мережі для компенсації постачальникам ліквідності.

Мій аналіз: Цей випадок підкреслює, що навіть за уявної незначності прямих збитків, атаки на мости завдають репутаційного удару та створюють ризик паніки серед власників. Інвесторам слід вкрай обережно ставитися до активів, заблокованих у кроссчейн-мостах, і уважно відстежувати оновлення безпеки проєктів. Вразливості в LayerZero — це червоний прапор для всієї екосистеми, і я очікую посилення аудиту подібних протоколів найближчим часом.