Ігровий Web3-проєкт The Sandbox зазнав експлойту кросчейн-мосту, що вплинув на SAND у мережах Base та BNB Smart Chain.
За даними компанії з кібербезпеки PeckShield, зловмисник емітував 14,9 мільярда необґрунтованих SAND на дві адреси гаманців. Це еквівалент приблизно $718 млн.
Інша компанія з безпеки блокчейнів, Blockaid, пояснила, що проблема стосується SAND Omnichain Fungible Token від The Sandbox у мережі Base. OFT — це функціонал LayerZero, який дозволяє проєктам безперешкодно переміщати токени між блокчейнами.
У цьому випадку зловмисник скомпрометував Base OFT і отримав адміністративні дозволи на емісію SAND. Blockaid відкинув звинувачення на адресу LayerZero, наголосивши, що проблема полягала у системі емісії SAND на Base.
Команда Sandbox применшує наслідки зламу
Однак команда застерегла користувачів від взаємодії з токеном SAND у мережах Base або BSC. У межах заходів з пом’якшення наслідків проєкт заявив, що вимкнув можливість переміщення і викупу SAND між Base/BSC та іншими мережами.
Крім того, постраждалим постачальникам ліквідності (LP), які зазнали впливу незаконної емісії SAND, буде компенсовано збитки після подальшої перевірки.
Після цієї новини ціна SAND знизилася на 5%, частково нівелювавши понад 30% зростання за цей тиждень на фоні ширшого відновлення ринку.
Криптозлами досягли $1,6 млрд
Злам The Sandbox поповнює список атак і втрат на ринку криптовалют цього року. За останні 90 днів було втрачено майже $400 млн через криптоексплойти. У річному вимірі це досягає $1,6 млрд.
Від апаратних гаманців на кшталт ColdCard до платіжних сервісів, таких як Triple-A, атаки набули широкого розповсюдження. Частково зростання кількості інцидентів зумовлено появою AI-моделей з кібернаступальними можливостями.
Уявіть, наскільки вразливою може стати індустрія, якщо у найближчі роки загрозу створять також квантові комп’ютери. Поки що невідомо, наскільки серйозно буде реагувати ринок безпеки на фоні буму токенізації, стейблкоїнів та AI-агентів.
Підсумки
- Sandbox, за повідомленнями, було зламано на $718 млн після того, як хакер скіпкував 14,9 млрд токенів SAND.
- Команда проєкту применшила вплив, зазначивши, що вразливість виникла лише у мережах Base та BSC.





