The Sandbox метавселеннаясы қауіпсіздікке қатысты күрделі сын-қатерге тап болды: белгісіз біреу Base және BSC желілерінде 14,9 млрд қамтамасыз етілмеген SAND токенін эмиссиялай алды. Бұл көлем Ethereum-дағы түпнұсқа активтің жалпы ұсынысынан бірнеше есе артық, ол бар болғаны 3 млрд SAND — ағымдағы бағам бойынша шамамен $140 млн құрайды. Шабуылдың ауқымы айқын: зиянкес заңды түрде бар токендерден бес есе көп токен жасады.
Жылдам реакция және қауіпті оқшаулау
Жоба әзірлеушілері жедел әрекет етті: кроссчейн операциялар бұғатталды, ал зиянкестің токендері бастапқы блокчейндерде оқшауланды. Бұл жалған активтердің одан әрі таралуын болдырмады. Пайдаланушы әмияндары зардап шекпегенін атап өту маңызды — инцидент айналымдағы SAND-тың тек 0,01%-ын қамтыды, бұл жүйелік ақаулықты емес, шабуылдың нысаналы сипатын көрсетеді.
Дегенмен, мұндай эмиссияның өзі кроссчейн көпірлерінің сенімділігі мен токендерді тексеру тетіктеріне қатысты сұрақтар туғызады. Егер зиянкес мұндай көлемді генерациялай алса, демек, смарт-контракт логикасында немесе желіаралық өзара әрекеттесу процесінде іргелі олқылық бар. Команда мәселені оқшаулағанымен, инвесторлар кейінгі аудиттер мен түсіндірмелерді мұқият қадағалауы керек.
Менің талдауым: Бұл оқиға — кроссчейн инфрақұрылымының DeFi экожүйесіндегі ең осал буын болып қала беретінін тағы бір еске салу. Тіпті жылдам реакция болған жағдайда да, беделге келтірілген залал қаржылық шығыннан айтарлықтай ауыр болуы мүмкін. Нарық қатысушыларына көпірлермен жұмыс істеу кезінде өз тәуекелдерін қайта қарауды және сенім толық қалпына келгенше Base пен BSC-дегі SAND операцияларынан уақытша бас тартуды ұсынамын.