The Sandbox экожүйесі елеулі сын-қатерге тап болды: маған анықтауға мүмкіндік туды, зиянкес жобаның кроссчейн-көпірлеріндегі осалдықты пайдаланып, Base және BSC желілерінде орасан зор 14,9 млрд қамтамасыз етілмеген SAND токендерін эмиссиялады. Салыстыру үшін, Ethereum-дегі түпнұсқа активтің жиынтық ұсынысы небәрі 3 млрд SAND құрайды, бұл ағымдағы нарықтық бағалар бойынша шамамен $140 млн-ға тең. Сандар өздері үшін сөйлейді: жалған эмиссия көлемі заңды ұсыныстан бес есе асып түседі, бұл активтің апатты девальвациясына әкелуі мүмкін еді.
Қауіпті локализациялау: команданың жедел шаралары
Жоба әзірлеушілері кәсіби әрекет етіп, барлық кроссчейн-операцияларды жедел бұғаттап, зиянкестің токендерін бастапқы блокчейндерде оқшаулады. Бұл қамтамасыз етілмеген активтердің басқа желілерге одан әрі таралуын болдырмауға мүмкіндік берді. Атап өтуге тұрарлық негізгі сәт: инцидент барысында пайдаланушы әмияндары зардап шеккен жоқ. Менің деректерім бойынша, айналымдағы SAND жалпы көлемінің небәрі 0,01%-ы зардап шекті — бұл микроскопиялық үлес, бұл негізгі инфрақұрылымның жоғары деңгейдегі қорғанысын көрсетеді.
Дегенмен, мұндай шабуылдың өзі кроссчейн-шешімдерге деген сенімнің жүйелік проблемасын ашады. The Sandbox командасы сауатты дағдарыс-менеджментті көрсетіп жатқанда, инвесторлар көпір протоколдарымен байланысты тәуекелдерді қайта қарауы тиіс. Мен мұндай механизмдердің нәзіктігі туралы бірнеше рет ескерткенмін және бұл жағдай — DeFi-дегі қауіпсіздік тұрақты сергектік пен көпдеңгейлі қорғанысты талап ететінінің тағы бір растауы.
Қазіргі уақытта жағдай бақылауда, бірақ шабуылдаушының мотивациясы мен жобаның беделі үшін ықтимал салдарлар туралы мәселе ашық күйінде қалып отыр. Команданың одан әрі жаңартуларын қадағалап, көзді ашып-жұмғанша бақылауды ұсынамын, өйткені мұндай инциденттер көбінесе іргелі аудитті қажет ететін тереңірек архитектуралық кемшіліктер туралы сигнал береді.