The Sandbox метавселеннаясының командасы Base және BSC желілерінде 14,9 млрд қамтамасыз етілмеген SAND токендерін генерациялауға мүмкіндік берген критикалық осалдықты сәтті залалсыздандырды. Бұл ерекше жағдай, өйткені Ethereum-дегі түпнұсқа активтің жиынтық ұсынысы небәрі 3 млрд SAND құрайды — яғни шабуылдаушы заңды түрде бар монеталардан бес есе көп монета жасады.
Инциденттің ауқымы мен салдары
Заңды эмиссияның нарықтық құны шамамен $140 млн деп бағаланады, бұл шабуылды әсіресе батыл етеді: жалған токендердің ақшалай көріністегі көлемі бүкіл жобаның капитализациясынан асып кетуі мүмкін еді. Алайда әзірлеушілер жедел әрекет етті — олар кроссчейн операцияларды бұғаттап, шабуылдаушының токендерін бастапқы блокчейндерде оқшаулап, олардың басқа экожүйелерге ауысуына жол бермеді.
Атап өту маңызды: пайдаланушы әмияндары зардап шеккен жоқ. Команданың бағалауы бойынша, залал айналымдағы SAND жалпы көлемінің небәрі 0,01%-ын қамтыды — бұл ұстаушылар арасында дүрбелең тудырмауы тиіс микроскопиялық үлес. Дегенмен, кроссчейн көпірлер механизмдеріндегі мұндай осалдықтың өзі жобаның қауіпсіздік архитектурасына қатысты сұрақтар туғызады.
Менің жағдайға талдауым
Бұл инцидент — желіаралық көпірлердің DeFi инфрақұрылымының ең осал нүктесі болып қала беретінінің тағы бір ескертуі. Тіпті жылдам оқшаулау кезінде де 14,9 млрд токен эмиссиялау мүмкіндігінің өзі кроссчейн хабарламаларды валидациялаудағы жүйелік олқылықтарды көрсетеді. The Sandbox үшін бұл беделге соққы, бірақ команданың сауатты әрекеттері — оқшаулау және бұғаттау — қаржылық шығындарды барынша азайтты. Инвесторларға жобалардың қауіпсіздік аудиттерін мұқият қадағалау керек, әсіресе өтімділік пен сенім негізгі активтер болып табылатын метавселенная саласында.