The Sandbox заявила, что локализовала эксплойт в кросс‑чейн мосту после того, как злоумышленник выпустил 14,9 млрд необеспеченных токенов SAND (SAND) в сетях Base и BNB Smart Chain.
Ключевые факты:
- PeckShield зафиксировала чеканку 14,9 млрд необеспеченных SAND на двух кошельках — по номиналу около $718 млн.
- По данным The Sandbox, уязвимость ограничивалась сетями Base и BNB Smart Chain; Ethereum и Polygon не пострадали.
- Компрометации пользовательских кошельков не выявлено, подчеркнул проект.
Эксплойт моста The Sandbox
Аналитическая компания PeckShield сообщила, что атакующий создал 14,9 млрд необеспеченных SAND на двух адресах, придав им номинальную стоимость порядка $718 млн. По данным Blockaid, инцидент затронул Omnichain Fungible Token для The Sandbox в сети Base — кросс‑чейн стандарт токенов, построенный на инфраструктуре LayerZero.
В Blockaid уточнили, что злоумышленник скомпрометировал OFT‑контракт в сети Base и получил административные права, позволившие чеканить новые SAND. При этом протокол LayerZero, по их словам, взломан не был.
The Sandbox заявила, что уязвимость выявлена и взята под контроль, добавив: «Фактический эффект минимален и составляет менее 0,01% от общего объёма эмиссии SAND». Токены SAND в сетях Ethereum и Polygon не затронуты.
Команда проекта предупредила пользователей о рисках торговли SAND в сетях Base и BNB Smart Chain до полной изоляции и разбора пострадавшей ликвидности. Переводы и погашение токенов по затронутым направлениям были приостановлены, а подходящие под критерии поставщики ликвидности получат компенсацию после завершения проверки.
Читайте также: Биткоин корректируется от $79,5 тыс. на фоне максимального за семь лет RSI
Оценка инцидента от Blockaid
После раскрытия информации о взломе SAND подешевел примерно на 5%, сократив недельный рост, который ранее превышал 30% на фоне восстановления крипторынка. Коррекция частично нивелировала недавнее ралли токена.
Эксплойт в The Sandbox усилил и без того значительные потери криптоиндустрии в этом году. За последние 90 дней на взломы и эксплойты пришлось почти $400 млн, а в годовом выражении потери достигли около $1,6 млрд.
В последние месяцы под удар также попали аппаратные криптокошельки, включая ColdCard, и платёжные провайдеры, такие как Triple-A. В аналитических обзорах одновременно подчёркивается рост наступательных кибервозможностей с использованием ИИ‑моделей. В совокупности это создаёт важный контекст для инцидента с The Sandbox: по мере развития токенизации, стейблкоинов и автономных AI‑агентов растёт число взаимосвязанных систем, подверженных киберрискам.
Далее по теме: Zcash взлетел на 38% на фоне инициативы Grayscale по ETF и миллиардных объёмов фьючерсов





