The Sandbox метавселенная командасы Base және BSC желілерінде 14,9 млрд қамтамасыз етілмеген SAND токендерін жасауға мүмкіндік берген сыни осалдықты жедел жойды. Бұл Ethereum-дағы түпнұсқа активтің жалпы ұсынысынан бірнеше есе артық, ол бар болғаны 3 млрд SAND — ағымдағы бағам бойынша шамамен $140 млн құрайды.
Инциденттің мәні және әрекет ету шаралары
Мәселе кроссчейн механизмінде болды: шабуылдаушы негізгі желіде нақты қамтамасыз етусіз сайдчейндерде токендер шығару үшін көпір логикасындағы олқылықты пайдаланды. Әзірлеушілер лезде жауап берді — барлық кроссчейн операцияларды бұғаттап, бұзылған активтерді бастапқы блокчейндерде оқшаулады. Бұл жалған SAND-тың экожүйеге одан әрі таралуына жол бермеді.
Атап өту маңызды: пайдаланушы әмияндары зардап шеккен жоқ. Команданың бағалауы бойынша, айналымдағы SAND жалпы көлемінің тек 0,01% әсер етті, бұл инцидентті жүйелі дағдарыс емес, дәлірек айтқанда нүктелік ақау етеді. Дегенмен, 14,9 млрд токеннің эмиссия фактісінің өзі — индустрия үшін алаңдатарлық сигнал, тіпті жетілген жобаларда да желіаралық инфрақұрылымда жасырын әлсіздіктер болуы мүмкін екенін көрсетеді.
Аналитик ретінде менің көзқарасым: Бұл мультичейн архитектурасының күрделілігі шабуыл векторына айналатын классикалық мысал. The Sandbox залалды тез локализациялағанымен, инвесторлар өтімділігі бірнеше желіге бөлінген жобаларға мұқият қарауы керек — мұндағы тәуекелдер жиі бағаланбайды. Команда үшін бұл сабақ: кроссчейн логикасын аудиттеу №1 басымдық болуы тиіс, әйтпесе келесі инцидент әлдеқайда ауқымды болуы мүмкін.