The Sandbox экожүйесі елеулі қауіпсіздік қатеріне тап болды: шабуылдаушы SAND токенінің Base және BNB Smart Chain (BSC) желілері арасындағы кроссчейн-көпірін бұзуға қол жеткізді. Шабуыл нәтижесінде хакер екі желіде де қамтамасыз етілмеген токендер шығарды, алайда жоба командасы жедел әрекет етіп, осалдықты жойды.
Оқиғаның мәліметтері және залал көлемі
Blockaid аналитикалық платформасы таңертең аномальды белсенділікті тіркеді. Менің деректерім бойынша, шабуылдаушы approveAndCall функциясы арқылы LayerZero делегатының құқықтарын қолға түсірді, бұл оған көпір контрактісін басқаруға мүмкіндік берді. Нәтижесінде 400-ден астам транзакцияда шамамен $49 млрд номиналды SAND эмиссияланды.
Қорқынышты сандарға қарамастан, The Sandbox командасы нақты залалды минималды деп бағалады — SAND жалпы ұсынысының 0,01%-ынан аз. Ең маңыздысы, Ethereum (ETH) және Polygon (POL) желілеріндегі токендер қол тимеген күйінде қалды, ал пайдаланушылардың әмияндары бұзылған жоқ.
Команданың реакциясы және қауіпсіздік шаралары
Әзірлеушілер Base пен BSC арасындағы көпірді дереу өшіріп, шығарылған токендерді жылжыту және қалпына келтіру мүмкіндігін іс жүзінде бұғаттады. Жоба өкілдері атап өткендей, бұл желілердегі SAND енді оқшауланған және аудару немесе шығару үшін қолжетімсіз. Пайдаланушыларға осы желілердегі токенмен кез келген операциялардан бас тарту ұсынылады, себебі оның өтімділігі бұзылған.
Айта кету керек, кореялық Bithumb және Upbit биржалары қауіпсіздіктің бұзылуына күдік пен виртуалды активтер иелерін қорғау туралы жергілікті заңнаманы алға тартып, SAND енгізу мен шығаруды дереу тоқтатты. Upbit тіпті Ethereum желісіндегі SAND нұсқасымен операцияларды жауып тастады, дегенмен жоба командасы бұл желі зардап шекпегенін сендіреді.
Шабуылдан зардап шеккен өтімділік жеткізушілеріне өтемақы төлеу үшін оқиғаға дейінгі желінің снимогі дайындалуда. Болған оқиға туралы толық есепті команда кейінірек жариялауға уәде берді.
Менің талдауым: Бұл оқиға — кроссчейн-көпірлерінің DeFi инфрақұрылымының ең осал нүктесі болып қала беретінінің тағы бір еске салуы. DefiLlama деректері бойынша, бір ай ішінде 17 бұзушылық болды және олардың көпшілігі дәл көпірлермен байланысты. Мұндағы залал минималды болғанымен, $49 млрд-қа токендер эмиссиялау мүмкіндігінің өзі желіаралық протоколдардың қауіпсіздігі қаншалықты нәзік болуы мүмкін екенін көрсетеді. Инвесторларға көпірлердегі активтерге ерекше сақ болу және жобалардың қауіпсіздік жаңартуларын қадағалау ұсынылады.