The Sandbox метаәлемі ауыр қауіпсіздік қатеріне тап болды: шабуылдаушылар Base және BNB Smart Chain желілері арасындағы SAND токеніне арналған кроссчейн-көпіріндегі осалдықты пайдаланды. Шабуыл нәтижесінде екі желіде де қамтамасыз етілмеген токендер эмиссияланды, бұл активтің тұтастығына қатер төндірді.

Шабуыл ауқымы және команданың реакциясы

Менің бағалауымша, оқиға жедел оқшауланды. Шығын SAND жалпы көлемінің 0,01%-ынан аз болды, бұл шабуылдаушының сыни соққы жасауға үлгермегенін көрсетеді. Ethereum (ETH) және Polygon (POL) желілеріндегі токендердің қол тимегенін, ал пайдаланушылардың әмияндарының бұзылмағанын атап өту маңызды.

Қауіпсіздік сарапшылары шабуылдың approveAndCall функциясын қолдану арқылы LayerZero делегат құқықтарын ұстап алу жолымен жасалғанын анықтады. Бұл хакерге 400-ден астам транзакцияда шамамен $49 млрд номиналды SAND шығаруға мүмкіндік берді, бұл көпір протоколындағы олқылықтың ауырлығын көрсетеді.

Төтенше шаралар және оқшаулау

The Sandbox командасы Base және BSC арасындағы көпірлерді дереу өшіріп, шығарылған токендерді жылжыту және қалпына келтіру мүмкіндігін бұғаттады. Бұл SAND-тың осы желілерде толық оқшаулануына әкелді — енді ол аударуға немесе шығаруға қолжетімсіз. Жоба өкілдері ұстаушыларды осы желілердегі SAND-пен кез келген операциялар жасауға жол берілмейтіні туралы ескертті, себебі токеннің өтімділігі бұзылған.

Шығынды өтеу үшін әзірлеушілер шабуылға дейінгі желінің снимогын дайындап жатыр, бұл зардап шеккен өтімділік провайдерлері үшін әділ балансты қалпына келтіруге мүмкіндік береді. Болған оқиға туралы толық есеп кейінірек жарияланады, бірақ қазірдің өзінде команданың белсенді әрекет етіп жатқаны анық.

Биржалардың реакциясы және нарықтық контекст

Кореялық Bithumb және Upbit биржалары қауіпсіздіктің бұзылуына күдік пен виртуалды активтерді қорғау туралы жергілікті заңнаманы алға тартып, SAND енгізу мен шығаруды дереу тоқтатты. Upbit сондай-ақ Ethereum желісіндегі SAND нұсқасымен операцияларды жауып тастады, дегенмен The Sandbox бұл желінің зардап шекпегенін мәлімдейді.

Бұл оқиға — алаңдатарлық үрдістің бір бөлігі ғана. DefiLlama деректері бойынша, бір ай ішінде 17 взлом болды және көпірлер тағы да саланың ең әлсіз буыны болып шықты. Көпір инфрақұрылымы хакерлердің басты нысанасы болып қала береді, ал бұл жағдай аудит пен мониторингті күшейту қажеттігінің тағы бір еске салуы.

Менің сараптамалық пікірім: Кроссчейн-көпірлеріндегі осалдықтар — бұл нүктелік жамауларды емес, қауіпсіздік архитектурасын қайта қарауды талап ететін жүйелік мәселе. Мұндағы шығын шектеулі болғанымен, мұндай шабуылдар DeFi инфрақұрылымына деген сенімді шайқалтады. Инвесторларға индустрия сенімдірек стандарттар әзірлемейінше, желілер арасында жылжытылатын активтерге ерекше сақ болу керек.