The Sandbox командасы Base және BNB Smart Chain желілерін жалғайтын кроссчейн-көпірдегі критикалық осалдықты жедел жойды. Ерте кезеңде анықталған инцидент шабуылдаушыға екі желіде де қамтамасыз етілмеген SAND токендерін шығаруға мүмкіндік берді, алайда залал көлемі минималды болды.
Эксплойттің мәліметтері және команданың реакциясы
Шабуыл approveAndCall функциясы арқылы жасалды, бұл хакерге LayerZero делегатын бақылауға алуға мүмкіндік берді. Нәтижесінде 400-ден астам транзакция барысында шамамен 49 миллиард жалған SAND жасалды. Дегенмен, команда жалпы залалды барлық эмиссия көлемінің 0,01%-нан аз деп бағалайды. Ethereum және Polygon желілеріндегі токендердің қол тимегенін және пайдаланушылардың әмияндарының бұзылмағанын атап өту маңызды.
Аномалия анықталғаннан кейін әзірлеушілер көпірді дереу өшіріп, бұзылған токендерді оқшаулады. Енді Base және BSC желілеріндегі SAND жылжыту және шығару үшін бұғатталған. Жоба өкілдері ұстаушыларды осы активтермен сауда жасауға жол берілмейтінін ескертті, себебі олардың өтімділігі бұзылған.
Биржалардың реакциясы және нарықтық контекст
Кореялық криптобиржалар Bithumb және Upbit SAND енгізу мен шығаруды дереу тоқтатты. Айта кету керек, Upbit команданың бұл желі зардап шекпегені туралы сенімділігіне қарамастан, Ethereum желісіндегі токен нұсқасымен операцияларды да тоқтатты. Бұл сектордағы инциденттер санының өсуі жағдайында биржалардың жоғары сақтығын көрсетеді.
Бұл жағдай жалпы алаңдатарлық үрдіске сәйкес келеді: аналитикалық платформалардың деректері бойынша, соңғы айда 17 бұзушылық болды, ал көпірлер қайтадан инфрақұрылымның ең осал буыны болып шықты. The Sandbox командасы өтімділік провайдерлеріне өтемақы төлеу үшін желінің снапшотын дайындап жатыр және болған оқиға туралы егжей-тегжейлі есеп жариялауға уәде берді.
Менің пікірім: Бұл инцидент — кроссчейн-көпірлердің DeFi-дің «ахиллес өкшесі» болып қала беретінінің тағы бір еске салуы. Тіпті жылдам реакция және минималды залал кезінде де мұндай шешімдерге деген сенім әлсірейді, ал биржалар алдын алу бұғаттауларын енгізуге мәжбүр. Инвесторлар командалар толық қауіпсіздік аудитін жүргізгенге дейін жаңа желілердегі активтермен жұмыс істеуде ерекше сақтық танытуы керек.