The Sandbox экожүйесінде жоба үшін апатқа айналуы мүмкін оқиға орын алды, бірақ ол уақытында оқшауланды. Мен белгісіз шабуылдаушының кроссчейн-көпірлеріндегі осалдықты пайдаланып, Base және BSC желілерінде 14,9 млрд қамтамасыз етілмеген SAND токендерін эмиссиялағанын анықтадым. Бұл орасан зор көрсеткіш, өйткені Ethereum-дегі түпнұсқа активтің жиынтық ұсынысы бар-жоғы 3 млрд SAND құрайды, бұл ағымдағы бағам бойынша шамамен $140 млн-ға тең.
Қауіп ауқымы және команданың әрекеттері
Эмиссияланған токендер нақты қамтамасыз етуден мүлдем айырылған, бұл нарықты манипуляциялау және бағаның құлдырауы тікелей қаупін тудырды. Алайда The Sandbox әзірлеушілері жедел әрекет етті: олар барлық кроссчейн-операцияларды бұғаттап, шабуылдаушының токендерін бастапқы блокчейндерде оқшаулады, олардың өтімділік пулдарына немесе орталықтандырылмаған биржаларға енуіне жол бермеді.
Пайдаланушы әмияндары зардап шекпегенін ерекше атап өту маңызды. Менің деректерім бойынша, айналымдағы SAND жалпы көлемінің тек 0,01%-ы ғана зардап шекті, бұл ұстаушылар үшін әлеуетті залалды барынша азайтады. Дегенмен, көпір инфрақұрылымында мұндай осалдықтың болуы жалпы желіаралық шешімдердің қауіпсіздігіне қатысты сұрақтар туғызады.
Жағдайды талдау
Бұл оқиға — кроссчейн-көпірлерінің DeFi экожүйесіндегі ең осал буын болып қала беретінінің тағы бір еске салуы. The Sandbox командасы жылдам әрекет еткені үшін мақтауға лайық болса да, инвесторлар мұндай оқиғалар басқа жобаларда да қайталануы мүмкін екенін ескеруі тиіс. Мен аудиторлардың келесі есептерін мұқият қадағалауды ұсынамын, себебі мәселе көпірдің кодтық базасында ма, әлде смарт-контракт конфигурациясында ма екенін түсіну қажет.
Менің ойымша, бұл жағдай токендер жиі жинақтау және айырбас құралы ретінде қолданылатын метаәлемдер мен ойын платформалары үшін қатаңырақ қауіпсіздік стандарттарының қажеттілігін көрсетеді. Егер эмиссия оқшауланбаған болса, салдары жойқын болуы мүмкін еді — активке деген сенімнің толық жоғалуына дейін.