The Sandbox twierdzi, że opanowało exploit na mostku, w wyniku którego wybito tokeny SAND bez pokrycia na Base i BSC
Najważniejsze informacje
- •The Sandbox poinformowało, że opanowało exploit na mostku, w wyniku którego wybito tokeny SAND bez pokrycia na Base i BNB Smart Chain.
- •Incydent dotyczył infrastruktury mostka i doprowadził do utworzenia tokenów SAND pozbawionych pokrycia w kolateralu zablokowanym w łańcuchu źródłowym.
- •Po wykryciu exploita projekt wstrzymał mostkowanie w dotkniętych sieciach.
- •Dostępne informacje nie wskazują na wadę natywnego kontraktu SAND na Ethereum.
- •Dokładna ilość wybitego tokena oraz status ewentualnego uzgodnienia podaży nie zostały potwierdzone w aktualnych materiałach.

The Sandbox poinformowało, że opanowało exploit na mostku, w wyniku którego na Base i BNB Smart Chain (BSC) wybito tokeny SAND bez pokrycia. Był to incydent związany z integralnością aktywów, który dotknął międzyłańcuchową podaż tokena, a nie pojedynczy portfel czy rutynowy transfer. SAND to natywny token The Sandbox — platformy gamingowej typu wirtualny świat, w której użytkownicy tworzą i monetyzują doświadczenia oparte na wokselach; token jest emitowany jako ERC-20 na Ethereum, a jego zmostkowane reprezentacje krążą w innych sieciach.
Co wydarzyło się w eksploicie na mostku SAND
Incydent objął infrastrukturę mostka łączącego SAND pomiędzy łańcuchami — a nie zwykły transfer tokenów — i doprowadził do utworzenia tokenów SAND, które nie miały pokrycia w kolateralu zablokowanym w łańcuchu źródłowym, jak donosi The Defiant.
Niepokryte tokeny SAND wybito zarówno na Base, jak i na BSC, co objęło dwie odrębne sieci, w których krąży zmostkowana reprezentacja tokena. Base to sieć layer-2 na Ethereum uruchomiona przez Coinbase, natomiast BNB Smart Chain to kompatybilna z EVM sieć związana z Binance; mostki wdrożone na obu sieciach pozwalają na przemieszczanie SAND między ekosystemami bez pośrednictwa scentralizowanej giełdy. The Sandbox oświadczyło, że opanowało exploit — jest to twierdzenie pochodzące od samego projektu, a nie z niezależnego audytu, zgodnie z wpisem współzałożyciela Sebastiena Borgeta na X. Oficjalne konto The Sandbox również odniosło się do incydentu na X.
Następnie projekt wstrzymał mostkowanie we wszystkich dotkniętych sieciach, zatrzymując przepływ SAND przez mostki na Base i BNB Chain. Wstrzymanie mostku odcina ścieżkę emisji, która od niego zależy — dlatego jest to standardowy pierwszy krok przy tego typu incydentach, zapewniający czas na uzgodnienie podaży.
Dlaczego międzyłańcuchowa emisja bez pokrycia jest zdarzeniem ryzykownym
Emisja bez pokrycia narusza fundamentalny invariant każdego mostka: każda jednostka opakowana (wrapped) lub zmostkowana powinna być wymienialna na kolateral zablokowany w łańcuchu źródłowym. Gdy pojawiają się tokeny bez takiego zabezpieczenia, zmostkowana podaż przestaje się zgadzać z podażą kanoniczną, co tworzy rozbieżność księgową.
Mostki międzyłańcuchowe historycznie należały do najkosztowniejszych punktów awarii w kryptowalutach: exploit na Ronin Network w 2022 roku spowodował utratę około 600 mln dolarów, Wormhole stracił w tym samym roku około 320 mln dolarów, a Chainalysis przypisała większość środków skradzionych w kryptoatakach w 2022 roku atakom na mostki. Ten historyczny bilans sprawia, że emisje bez pokrycia na jakimkolwiek moście natychmiast przyciągają uwagę zespołów bezpieczeństwa, niezależnie od tego, którego tokena dotyczą.
Ponieważ wybite tokeny trafiły zarówno na Base, jak i na BSC, ryzyko nie ogranicza się do jednej puli płynności ani jednego wdrożenia. Wybite przez atakującego tokeny SAND, które trafią do AMM, mogą zostać sprzedane w oparciu o realną płynność, wyczerpując środki uczciwych dostawców płynności (LP) i przenosząc stratę na deponentów oraz posiadaczy zmostkowanego aktywa.
Powierzchnia zagrożenia dotyczy tu konkretnie warstwy mostka. Dostępne informacje nie potwierdzają żadnej wady bazowego kontraktu SAND w jego rodzimym łańcuchu, dlatego exploit należy interpretować jako awarię komunikacji międzyłańcuchowej lub uprawnień emisji (mint-authority), a nie przejęcie samego bazowego tokena. Firma zajmująca się bezpieczeństwem Blockaid zgłosiła aktywność związaną z incydentem we własnym wpisie na X.
Na co zwrócić uwagę po opanowaniu incydentu
Opanowanie incydentu to twierdzenie o zatrzymaniu szkód, a nie dowód pełnego rozwiązania problemu. Otwarte pytania dotyczą tego, czy niepokryte tokeny SAND zostaną spalone, w jaki sposób projekt uzgodni zmostkowaną podaż z zablokowanym kolaterałem oraz kiedy — i czy w ogóle — mostkowanie zostanie wznowione na każdym z łańcuchów.
Wiarygodna analiza post-mortem powinna określić dokładną wybitą ilość, ścieżkę uprawnień emisji wykorzystaną przez atakującego oraz uzgodnienie podaży między Base i BSC. Żadne z tych danych nie zostało potwierdzone w aktualnych materiałach, a czytelnicy powinni traktować wszelkie konkretne kwoty strat krążące w innych źródłach jako niezweryfikowane, dopóki projekt nie opublikuje raportu o incydencie.
Najbardziej konkretnym sygnałem w najbliższej perspektywie będzie status ponownego uruchomienia mostka w poszczególnych sieciach, ponieważ wznowienie działania mostka oznaczałoby, że wada w uprawnieniach emisji została usunięta, a podaż uzgodniona.