The Sandbox повідомив, що локалізував експлойт у мосту після того, як зловмисник, за даними аналітиків, накарбував 14,9 млрд не забезпечених токенів SAND (SAND) у мережах Base та BNB Smart Chain.
Основне:
- PeckShield зафіксував карбування 14,9 млрд не забезпечених SAND на двох гаманцях із номінальною вартістю близько 718 млн доларів.
- У The Sandbox заявили, що вразливість обмежувалася мережами Base і BNB Smart Chain; Ethereum та Polygon залишилися поза зоною ризику.
- Жоден користувацький гаманець не було зламано, наголосила команда проєкту.
Експлойт у мосту The Sandbox
Компанія з кібербезпеки PeckShield повідомила, що зловмисник накарбував 14,9 млрд не забезпечених SAND на двох адресах на суму близько 718 млн доларів. За даними Blockaid, інцидент стосувався Omnichain Fungible Token від The Sandbox у мережі Base — кросчейн-стандарту токенів, який працює на інфраструктурі LayerZero.
Blockaid зазначає, що атакувальник скомпрометував OFT-контракт у мережі Base та отримав адміністративні права, які дозволили карбувати новий SAND. Сам протокол LayerZero, за словами компанії, зламано не було.
The Sandbox заявив, що вразливість виявлено й локалізовано. За оцінкою команди, «ефект мінімальний і становить менше 0,01% від загальної емісії токена SAND». Токени SAND у мережах Ethereum та Polygon не постраждали.
Команда попередила користувачів утриматися від операцій із SAND у мережах Base та BNB Smart Chain, доки уражена ліквідність залишається ізольованою. Перекази та викупи були призупинені, а постачальників ліквідності, які відповідають критеріям, обіцяють компенсувати після завершення перевірки.
Також читайте: Біткоїн опускається з $79,5 тис., тоді як RSI досягає семирічного екстремуму
Погляд Blockaid на інцидент
Після оприлюднення інформації про експлойт SAND подешевшав приблизно на 5%, скоригувавши тижневе зростання, яке раніше перевищувало 30% на тлі ширшого відновлення крипторинку. Частину ралі, сформованого протягом тижня, було нівельовано.
Ця атака стала ще одним епізодом у низці значних криптовтрат цього року. За останні 90 днів експлойти призвели до збитків майже на 400 млн доларів, а в річному вимірі втрати сягнули близько 1,6 млрд доларів.
Останні інциденти торкнулися як апаратних гаманців, включно з ColdCard, так і платіжних провайдерів на кшталт Triple-A. Звіти також вказують на зростання наступальних кіберможливостей на основі моделей штучного інтелекту. Ця тенденція створює ширший контекст для атаки на The Sandbox, оскільки токенізація, стейблкоїни та AI-агенти збільшують кількість систем, що потенційно піддаються кіберризикам.
Читайте далі: Zcash зростає на 38% на тлі ініціативи Grayscale щодо ETF та мільярдних обсягів ф’ючерсів





