The Sandbox экожүйесі ауыр қауіпсіздік оқиғасына тап болды: шабуылдаушылар Base және BNB Smart Chain (BSC) желілерін байланыстыратын кроссчейн-көпіріндегі осалдықты пайдалана алды. Шабуыл нәтижесінде қамтамасыз етілмеген SAND токендері шығарылды, бұл жоба командасын пайдаланушылардың активтерін қорғау үшін шұғыл шаралар қабылдауға мәжбүр етті.
Шабуылдың мәліметтері және залал көлемі
Оқиғаны талдау шабуылдаушылардың approveAndCall функциясы арқылы LayerZero делегатының құқықтарын ұстап алғанын көрсетеді, бұл оларға екі желіде де токендерді эмиссиялауға мүмкіндік берді. Алдын ала бағалаулар бойынша, 400-ден астам транзакцияда шамамен $49 млрд номиналды SAND шығарылды. Дегенмен, астрономиялық сандарға қарамастан, өтімділікке нақты залал минималды болды — SAND ұсынысының жалпы көлемінің 0,01%-нан аз.
Ethereum (ETH) және Polygon (POL) желілеріндегі токендердің қол тигізілмегенін және пайдаланушылардың әмияндарының бұзылмағанын атап өту маңызды. Бұл шабуыл тек кроссчейн-көпір механизміне бағытталғанын көрсетеді, иелерінің тікелей қаражаттарына емес.
Команда мен биржалардың реакциясы
The Sandbox командасы Base және BSC арасындағы көпірлерді жедел өшіріп, шығарылған токендерді жылжыту және қалпына келтіру мүмкіндігін бұғаттады. Ресми мәлімдемеде осы желілердегі SAND енді оқшауланғанын және жылжыту немесе шығару үшін қолжетімсіз екені атап өтілді. Әзірлеушілер пайдаланушыларға осы желілердегі SAND-пен кез келген операциялардан бас тарту қажеттігін ескертті, себебі өтімділік бұзылған.
Кореялық криптобиржалар Bithumb және Upbit қауіпсіздіктің бұзылуына күдік пен виртуалды активтер иелерінің құқықтарын қорғау туралы жергілікті заңнаманы алға тартып, SAND енгізу мен шығаруды дереу тоқтатты. Айта кету керек, Upbit шабуыл бұл желіге әсер етпесе де, Ethereum желісіндегі SAND нұсқасымен де операцияларды жауып тастады.
Аналитика және қорытындылар
Бұл оқиға криптосекторға шабуылдар санының өсуінің жалпы алаңдатарлық үрдісіне сәйкес келеді. DefiLlama деректері бойынша, соңғы бір айда 17 бұзушылық болды, және көпірлер тағы да саланың ең осал тұсы болып шықты. The Sandbox командасы зардап шеккен өтімділік провайдерлеріне өтемақы төлеу үшін желінің снапшотын дайындап жатыр және егжей-тегжейлі есеп жариялауға уәде береді.
Менің сараптамалық пікірім: Бұл жағдай кроссчейн-көпірлердің хакерлердің басты нысанасы болып қала беретінін тағы бір рет растайды. Нақты залал минималды болса да, мұндай шабуылдар DeFi инфрақұрылымына деген сенімді шайқалтады және қауіпсіздік стандарттарын қайта қарауды талап етеді. Инвесторлар жоба командасының жаңартуларын мұқият қадағалап, сенім толық қалпына келгенге дейін зардап шеккен желілердегі токендермен операциялардан аулақ болуы керек.