Тәуліктен аз уақыт ішінде The Sandbox өзінің кроссчейн инфрақұрылымында елеулі оқиғаға тап болды. Зиянкестер Base және BNB Smart Chain желілерін байланыстыратын көпірді бұза алды және екі желіде де айтарлықтай көлемдегі қамтамасыз етілмеген SAND токендерін шығарды. Бұл — соңғы кездері хакерлердің барған сайын сүйікті нысанасына айналып келе жатқан желіаралық көпірге жасалатын шабуылдың классикалық мысалы.
Менің бағалауым бойынша, эмиссия ауқымы айтарлықтай болды: номиналды түрде 400-ден астам транзакция бойынша бөлінген жалған SAND шамамен $49 млрд шығарылды. Дегенмен, команданың ар-намысы үшін, экожүйеге келтірілген нақты залал минималды болды — токеннің жалпы көлемінің 0,01%-нан да аз. Негізгі фактор — зиянкестердің Ethereum және Polygon желілеріндегі өтімділік пулдарын қозғамауы, сондай-ақ пайдаланушы әмияндарын бұзбауы. Бұл шабуылдың түпкі актив иелеріне емес, дәл көпір механизміне бағытталғанын көрсетеді.
Бұзудың механизмі және команданың реакциясы
Талдау көрсеткендей, хакерлер approveAndCall функциясы арқылы LayerZero делегатын бақылауға алды. Бұл оларға кроссчейн тасымалдау процесін басқаруға және бастапқы желіде тиісті қамтамасыз етусіз токендер генерациялауға мүмкіндік берді. The Sandbox командасы жедел әрекет етті: Base пен BSC арасындағы көпір толығымен өшірілді, ал шығарылған токендер қатырылып, оқшауланды. Енді оларды жылжыту немесе шығару мүмкін емес, бұл жалған активтердің одан әрі таралуын болдырмайды.
Әзірлеушілер ұстаушыларға осы желілердегі SAND-пен кез келген операцияларды жасауға жол берілмейтінін ескертіп, өтімділіктің бұзылуын атап өтті. Зардап шеккен өтімділік провайдерлері үшін шабуылға дейін жасалған желі снимогіне негізделген өтемақы механизмі дайындалуда. Болған оқиға туралы толық есеп кейінірек жарияланады, бірақ қазірдің өзінде команданың жағдайды бақылауға алғаны анық.
Нарық реакциясы және кеңірек көрініс
Bithumb және Upbit қоса алғанда, кореялық биржалар қауіпсіздіктің бұзылуына күдік пен виртуалды актив ұстаушылардың құқықтарын қорғау туралы жергілікті заңнаманы алға тартып, SAND енгізу мен шығаруды дереу тоқтатты. Айта кету керек, Upbit команданың бұл желіге әсер етпегені туралы сендіруіне қарамастан, Ethereum желісіндегі SAND нұсқасымен операцияларды да жапты. Бұл белгісіздік жағдайында биржалардың жоғары сақтығын көрсетеді.
Бұл оқиға — алаңдатарлық үрдістің тағы бір буыны ғана. Менің деректерім бойынша, соңғы бір айда индустрияда 17 бұзу оқиғасы болды, ал көпірлер DeFi инфрақұрылымының ең осал буыны болып қала береді. Желіаралық протоколдарға жасалатын шабуылдар барған сайын күрделеніп келеді, ал бұл жағдай — тіпті қалыптасқан жобалардың да кодтағы қателіктерден сақтандырылмағанын еске салатын жарқын мысал. Инвесторлар көпірлер арқылы жылжытылатын активтерге мұқият қарап, командалардың қауіпсіздік жаңартуларын қадағалауы тиіс.
Менің сараптамалық пікірім: залал шектеулі болғанымен, The Sandbox көпіріне жасалған сәтті шабуылдың өзі кроссчейн шешімдеріне деген сенімді шайқалтады. Нарыққа инфрақұрылымның осындай маңызды компоненттері үшін неғұрлым қатаң аудит және мониторинг стандарттары қажет, әйтпесе біз осыған ұқсас оқиғалардың неғұрлым ауыр салдарлармен қайталануын көреміз.