The Sandbox метавселеннаясының экожүйесінде алаңдатарлық сигнал пайда болды: маған белгісіз актордың кроссчейн-көпірлеріндегі осалдықты пайдаланып, Ethereum-дағы негізгі контракттан тыс 14,9 млрд SAND токенін эмиссиялағанын анықтау мүмкін болды. Бұл түпнұсқаның жалпы ұсынысынан 4,9 есе артық, ол 3 млрд SAND құрайды (ағымдағы бағамен ~$140 млн). Оқиға Base және BSC желілерін қамтыды, бұл желіаралық өзара әрекеттесу механизмдеріндегі жүйелік мәселені көрсетеді.

Шабуылдың мәні және әрекет ету шаралары

Зұлымдық ниетті актор қамтамасыз етілмеген токендерді генерациялады, бәлкім, кроссчейн-хабарламаларды өңдеу кезінде жеткіліксіз валидацияны пайдаланды. Жоба командасы мәселені жедел локализациялады: барлық кроссчейн-операциялар бұғатталды, ал қауіпті активтер бастапқы блокчейндерде оқшауланды. Пайдаланушы әмияндары зардап шекпегенін атап өту маңызды — айналымдағы SAND жалпы көлемінің тек 0,01%-ы ғана қамтылды, бұл ұстаушыларға тікелей әсерді барынша азайтады.

Техникалық талдау және тәуекелдер

Негізгі аспект — эмиссия фактісінің өзі емес, осалдықтың қанша уақыт бойы байқалмай қалғаны. Көпір протоколдары үшін әрбір транзакцияның бастапқы желідегі өтімділікке сәйкестігін тексеру өте маңызды. Мұнда тексеру логикасында айқын ақау орын алды, бұл қосымша бақылау механизмдері енгізілмесе, қайталанатын шабуылдарға жол ашады. Токендерді бастапқы блокчейндерде оқшаулау — уақытша шара; бұл активтерді өртеу немесе қайтару мәселесі ашық күйінде қалып, аудитті қажет етеді.

Менің сараптамалық қорытындым: бұл жағдай кроссчейн-инфрақұрылымға деген сенімнің нәзіктігін көрсетеді. Пайдаланушылар үшін тікелей шығындар болмаса да, беделге келтірілген залал және қауіпсіздік архитектурасын қайта қарау қажеттілігі $140 млн бұғатталған активтерден гөрі маңыздырақ болуы мүмкін. Нарыққа эмиссияны нақты уақыт режимінде бақылау стандарттары қажет, әйтпесе мұндай оқиғалар тұрақты сипатқа ие болады.