The Sandbox экожүйесінде токендердің рұқсатсыз эмиссиясына байланысты елеулі оқиға орын алды. Маған осы оқиғаның мәліметтерін алу мүмкін болды: зиянкес кроссчейн-көпірлердегі осалдықты пайдаланып, Base және BSC желілерінде 14,9 млрд қамтамасыз етілмеген SAND шығарды. Салыстыру үшін, Ethereum-дағы түпнұсқа активтің жалпы ұсынысы небәрі 3 млрд SAND құрайды, бұл ағымдағы бағам бойынша шамамен $140 млн-ға тең.

Қауіп ауқымы және команданың реакциясы

Бұл жағдай — активтерді беру кезінде деректерді жеткіліксіз тексеру «ауадан» токендер жасауға мүмкіндік беретін желіаралық инфрақұрылымға шабуылдың классикалық мысалы. Жоба командасы жедел әрекет етті: кроссчейн-операциялар бұғатталды, ал қауіпті токендер бастапқы блокчейндерде оқшауланды. Пайдаланушы әмияндары зардап шекпегенін атап өту маңызды — айналымдағы SAND жалпы көлемінің тек 0,01%-ы ғана зардап шекті, бұл ұстаушылар үшін ықтимал зиянды барынша азайтады.

Дегенмен, мұндай осалдықтың өзі көпірлердің қауіпсіздік архитектурасына қатысты сұрақтар туғызады. Бұл оқиға DeFi және метаәлемдерде қалатын жүйелік тәуекелдерді еске салады, мұнда өтімділік тиісті аудитсіз желілер арасында жиі ауысады. Менің ойымша, бұл кроссчейн-шешімдерді қолданатын барлық жобаларға сигнал: мұндай сценарийлердің қайталануын болдырмау үшін көпдеңгейлі тексерулер мен тұрақты стресстік тестілерді енгізу қажет.

The Sandbox командасы әзірге шабуылдың техникалық іске асырылу мәліметтерін ашпайды, бірақ осалдық желіаралық транзакцияларды өңдеу кезінде смарт-контрактілерді қате валидациялауға байланысты болған деп болжауға болады. Инвесторлар сақ болып, кейінгі жаңартуларды қадағалауы тиіс, өйткені мұндай оқиғалар SAND-тың қысқа мерзімді құбылмалылығына әсер етуі мүмкін.