The Sandbox экожүйесіндегі ауқымды оқиға кроссчейн-көпірлер инфрақұрылымындағы сыни осалдықты анықтады. Шабуылдаушылар LayerZero протоколының делегатын approveAndCall функциясы арқылы бұзуға қол жеткізді, бұл оларға Base және BNB Smart Chain желілерінде қамтамасыз етілмеген SAND токендерін шығаруға мүмкіндік берді. Бұл шамамен $49 млрд номиналды көлемдегі 400-ден астам транзакцияға таратылған активтер туралы.
Жедел реакция және активтерді оқшаулау
The Sandbox командасы жедел әрекет етті: Base пен BSC арасындағы көпір өшірілді, ал шығарылған токендер жылжыту мен шығару үшін бұғатталды. Әзірлеушілердің бағалауы бойынша, нақты залал SAND жалпы көлемінің 0,01%-ынан аз болды. Ethereum және Polygon желілеріндегі токендердің қол тимегенін және пайдаланушылардың әмияндарының бұзылмағанын атап өту маңызды.
Дегенмен, зардап шеккен желілердегі SAND ұстаушыларына активпен кез келген операциялардан бас тарту ұсынылады — оның өтімділігі бұзылған. Зардап шеккен өтімділік жеткізушілеріне төлемдер үшін шабуылға дейін жасалған желі снимогі дайындалуда. Команда болған оқиға туралы толық есепті кейінірек жариялауға уәде береді.
Биржалардың реакциясы және жүйелік контекст
Кореялық криптобиржалар Bithumb және Upbit қауіпсіздіктің бұзылуына күдік пен виртуалды активтер иелерінің құқықтарын қорғау туралы жергілікті заңнамаға сілтеме жасап, SAND енгізу мен шығаруды дереу тоқтатты. Айта кету керек, Upbit шабуыл оған әсер етпесе де, Ethereum желісіндегі SAND нұсқасымен де операцияларды жапты.
Бұл оқиға — алаңдатарлық үрдістегі тағы бір буын: соңғы айда салада 17 бұзушылық тіркелді, ал көпірлер тағы да ең осал буын болып шықты. Желіаралық протоколдарға жасалған шабуылдар саланың ең ірі шығындар тізімінде үстемдік етуді жалғастыруда.
Менің талдауым: Эмиссияның номиналды көлемі қорқынышты көрінсе де, команданың жылдам реакциясының арқасында нақты залал минималды болды. Алайда бұл оқиға тағы бір рет көрсетеді: кроссчейн-инфрақұрылымның қауіпсіздігі DeFi-дің ахиллес өкшесі болып қала береді. Инвесторлар тіпті көпжылдық тарихы бар ірі жобалардың да мұндай эксплойттерден сақтандырылмағанын ескеруі керек, ал желілер бойынша диверсификация әрдайым тәуекелдердің диверсификациясын білдірмейді.