The Sandbox экожүйесінде кроссчейн инфрақұрылымның осалдықтарын тағы бір рет әшкерелеген оқиға орын алды. Зиянкестер Base және BNB Smart Chain желілерін жалғайтын SAND токеніне арналған көпірдегі олқылықты пайдаланып, екі желіде де қамтамасыз етілмеген монеталар шығарды. Бағалау бойынша, эмиссияның номиналды көлемі шамамен $49 млн құрады, ол 400-ден астам транзакцияға бөлінген.
LayerZero делегатына шабуыл
Талдау көрсеткендей, шабуылдаушылар approveAndCall функциясы арқылы LayerZero протоколының делегат құқықтарын иеленіп алды. Бұл оларға көпірді басқаруға және тиісті қамтамасыз етусіз фантомдық SAND генерациялауға мүмкіндік берді. Атап өту маңызды: Ethereum және Polygon желілеріндегі токендер қол тимеген күйінде қалды, ал пайдаланушылардың әмияндары бұзылған жоқ. Команданың алдын ала бағалауы бойынша, залал SAND жалпы көлемінің 0,01%-ынан аспайды, бұл шабуылдың нүктелік сипатын көрсетеді.
Команда мен биржалардың реакциясы
The Sandbox командасы жедел әрекет етті: Base пен BSC арасындағы көпір өшірілді, ал шығарылған токендер жылжыту және шығару үшін бұғатталды. Ресми мәлімдемеде бұл желілердегі SAND енді оқшауланғаны және ұстаушыларға өтімділік қалпына келгенге дейін активпен кез келген операциялардан бас тарту ұсынылатыны атап өтілді. Әзірлеушілер зардап шеккен өтімділік провайдерлеріне өтемақы төлеу үшін шабуылға дейінгі желінің снапшотын дайындап жатыр, ал болған оқиға туралы егжей-тегжейлі есеп кейінірек жарияланады.
Кореялық Bithumb және Upbit биржалары қауіпсіздіктің бұзылуына күдік пен виртуалды активтер иелерін қорғау туралы жергілікті заңнаманы алға тартып, SAND енгізу мен шығаруды дереу тоқтатты. Айта кету керек, Upbit шабуыл бұл желіге әсер етпесе де, тіпті Ethereum желісіндегі SAND нұсқасымен операцияларды жауып тастады — бұл шара анық алдын алу сипатында, бірақ нарық үшін көрсеткіштік.
Көпір осалдығы — жүйелік мәселе
Бұл оқиға алаңдатарлық үрдіске сай келеді: DefiLlama деректері бойынша, соңғы бір айда 17 бұзушылық орын алды, және көпірлер саланың ең әлсіз буыны болып қайтадан танылды. Желіаралық протоколдарға жасалатын ұсақ, бірақ жиі шабуылдар DeFi инфрақұрылымына деген сенімді шайқалтады.
Менің пікірім: The Sandbox оқиғасы — кроссчейн көпірлерінің хакерлер үшін басты кіру нүктесі болып қала беретінінің тағы бір ескертуі. Команданың жылдам реакциясы мен залалдың аз болғанына қарамастан, бедел шығындары мен активтердің уақытша оқшаулануы ұстаушылар үшін елеулі тәуекелдер тудырады. Нарыққа нүктелік жөндеулерден желіаралық операцияларға арналған стандартталған қауіпсіздік протоколдарына көшудің уақыты әлдеқашан жетті.