The Sandbox критикалық осалдықты жойды: 14,9 млрд жалған SAND оқшауланды

The Sandbox метавселеннаясының командасы елеулі сынаққа тап болды: белгісіз шабуылдаушы Base және BSC желілерінде 14,9 млрд қамтамасыз етілмеген SAND токендерін генерациялай алды. Салыстыру үшін, Ethereum-дегі түпнұсқа активтің жиынтық ұсынысы небәрі 3 млрд SAND құрайды, бұл шамамен $140 млн-ға тең. Эмиссия ауқымы заңды көлемнен бес есе асып түседі — бұл тіпті кроссчейн-эксплойттар үшін де теңдесі жоқ жағдай.
Қауіпті локализациялау және әрекет ету шаралары
Әзірлеушілер жедел түрде кроссчейн-көпірлерді бұғаттап, шабуылдаушының генерацияланған токендерін бастапқы блокчейндерде оқшаулады. Ең маңыздысы, пайдаланушы әмияндары зардап шеккен жоқ — айналымдағы SAND жалпы көлемінің тек 0,01%-ы ғана әсер етті. Бұл осалдық пайдаланушы қаражатын тікелей бұзуға емес, көпірдің ішкі механизмдеріне қатысты болғанын көрсетеді.
Дегенмен, бұл оқиға ойын экожүйелеріндегі кроссчейн-шешімдер архитектурасының сенімділігі туралы сұрақтар туғызады. Эмиссиядағы уақытша теңгерімсіздіктің өзі арбитраж мүмкіндіктерін тудырып, стейблкоиндер мен утилити-токендерге деген сенімді әлсіретуі мүмкін. Жалған SAND-тар бұғаттауға дейін саудаға пайдаланылған ба әзірге белгісіз, бірақ олардың бастапқы желілерде оқшаулану фактісі өтімділікке әлеуетті зиянды барынша азайтады.
Менің көзқарасым бойынша, бұл жағдай — мультичейн-экспансия смарт-контракттардың күшейтілген аудитін және эмиссияны нақты уақыт режимінде бақылауды талап ететінін тағы бір еске салу. The Sandbox дұрыс стратегияны таңдады: жылдам оқшаулау және ашықтық. Алайда инвесторлар жоғары капитализациясы бар жобалардағы қауіпсіздік жаңартуларын мұқият қадағалауы керек, өйткені мұндай эксплойттар аз жетілген желілерде қайталануы мүмкін.