The Sandbox экожүйесі күрделі сынаққа тап болды: шабуылдаушылар Base және BNB Smart Chain желілерін жалғайтын SAND токенінің кроссчейн-көпіріндегі осалдықты пайдалана алды. Шабуыл нәтижесінде екі желіде де қамтамасыз етілмеген токендер шығарылды, бұл активтің тұтастығына қауіп төндірді.
Оқиғаның мәліметтері және залал ауқымы
Blockaid аналитикалық платформасы таңертең ерте аномальды белсенділікті тіркеді. Менің деректерім бойынша, хакер approveAndCall функциясы арқылы LayerZero делегатын бақылауға алды, бұл оған тиісті қамтамасыздықсыз SAND генерациялауға мүмкіндік берді. The Sandbox командасы залалды минималды деп бағалады — токен ұсынысының жалпы көлемінің 0,01%-ынан аз. Дегенмен, шығарылған қаражаттың номиналды көлемі әсерлі: 400-ден астам транзакцияда шамамен $49 млрд. Ethereum (ETH) және Polygon (POL) желілеріндегі токендердің қол тимегенін және пайдаланушылардың әмияндарының бұзылмағанын атап өту маңызды.
Команданың реакциясы және қауіпсіздік шаралары
Әзірлеушілер Base пен BSC арасындағы көпірді жедел өшіріп, шығарылған токендерді жылжыту және қалпына келтіру мүмкіндігін бұғаттады. Ethereum-да бұғатталған және барлық көпірлер үшін қамтамасыздық қызметін атқаратын SAND қауіпсіз болып қалды. Ресми мәлімдемеде команда енді зардап шеккен желілердегі SAND оқшауланғанын және жылжыту немесе шығару үшін қолжетімсіз екенін атап өтті.
Ұстаушыларға өтімділік бұзылғандықтан, осы желілердегі SAND-пен кез келген операциялардан бас тарту ұсынылады. Өтімділік провайдерлеріне шығындарды өтеу үшін шабуылға дейінгі кезеңдегі желінің снимогі дайындалуда. Болған оқиға туралы толық есеп кейінірек жарияланады.
Нарықтың және кореялық биржалардың реакциясы
Кореялық криптобиржалар Bithumb және Upbit қауіпсіздіктің бұзылуына күдік пен жергілікті виртуалды активтер иелерін қорғау заңнамасына сілтеме жасап, SAND енгізу мен шығаруды дереу тоқтатты. Айта кету керек, Upbit команданың оның қауіпсіздігі туралы сенімділігіне қарамастан, Ethereum желісіндегі SAND нұсқасымен де операцияларды жауып тастады.
Бұл оқиға алаңдатарлық үрдіске сәйкес келеді: DefiLlama деректері бойынша, соңғы бір айда 17 шабуыл болды және көпірлер тағы да саланың ең осал буыны болып шықты.
Сарапшылық пікір: Залал шамалы болғанымен, LayerZero арқылы көпірдің бұзылу фактісінің өзі тіпті тексерілген желіаралық протоколдардың да тартымды нысана болып қалатынын көрсетеді. Инвесторларға кроссчейн-инфрақұрылымда активтерді сақтау стратегияларын қайта қарау ұсынылады — желілер бойынша әртараптандыру әрқашан тәуекелдерді азайтуды білдірмейді.