#sandboxsandsuspectedinfinitemintflawonbase
Межсетевой мостенадёжен ровно настолько, насколько надёжно самое уязвимое его развертывание — и один токен из метавселенной стал живым примером того, что происходит, когда это допущение рушится.
Согласно данным ончейн-трекеров, на которые ссылаются несколько криптоизданий, контракт токена The Sandbox SAND на сети Coinbase Base, по-видимому, был скомпрометирован в рамках подозреваемой «бесконечной эмиссии» (infinite mint). Сообщается, что злоумышленник получил права на чеканку (minting) в Base-развернутой версии SAND, которая использует межсетевой стандарт токенов LayerZero, и выпустил более 500 миллионов токенов к моменту публикации — при этом активность, по описаниям, продолжалась. Примечательно, что предложение SAND в основной сети Ethereum по замыслу остаётся ограниченным 3 миллиардами, но отдельные скомпрометированные разрешения по контракту на Base, как сообщается, позволили проводить неограниченное «разбавление» именно этого размещённого (bridged) объёма. По сообщениям, в краткосрочной перспективе цена SAND резко упала на фоне всплеска торгового объёма. The Sandbox пока не выпустила официального заявления, а полный масштаб инцидента, первопричина и способы устранения остаются неподтверждёнными.
Это важно не только для одного токена. Межсетевые мосты и развертывания токенов в нескольких сетях неоднократно демонстрировали слабое место в криптобезопасности: уязвимость, изолированная в контракте одной сети, может подорвать доверие к активу везде, где он торгуется, даже если логика исходного предложения не затронута.
По мере того как всё больше проектов распространяют токены по нескольким сетям ради охвата и ликвидности, не идёт ли это расширение с компромиссом по безопасности, который всё ещё недооценивают?
$ETH $BEAT $TRUMP
Межсетевой мостенадёжен ровно настолько, насколько надёжно самое уязвимое его развертывание — и один токен из метавселенной стал живым примером того, что происходит, когда это допущение рушится.
Согласно данным ончейн-трекеров, на которые ссылаются несколько криптоизданий, контракт токена The Sandbox SAND на сети Coinbase Base, по-видимому, был скомпрометирован в рамках подозреваемой «бесконечной эмиссии» (infinite mint). Сообщается, что злоумышленник получил права на чеканку (minting) в Base-развернутой версии SAND, которая использует межсетевой стандарт токенов LayerZero, и выпустил более 500 миллионов токенов к моменту публикации — при этом активность, по описаниям, продолжалась. Примечательно, что предложение SAND в основной сети Ethereum по замыслу остаётся ограниченным 3 миллиардами, но отдельные скомпрометированные разрешения по контракту на Base, как сообщается, позволили проводить неограниченное «разбавление» именно этого размещённого (bridged) объёма. По сообщениям, в краткосрочной перспективе цена SAND резко упала на фоне всплеска торгового объёма. The Sandbox пока не выпустила официального заявления, а полный масштаб инцидента, первопричина и способы устранения остаются неподтверждёнными.
Это важно не только для одного токена. Межсетевые мосты и развертывания токенов в нескольких сетях неоднократно демонстрировали слабое место в криптобезопасности: уязвимость, изолированная в контракте одной сети, может подорвать доверие к активу везде, где он торгуется, даже если логика исходного предложения не затронута.
По мере того как всё больше проектов распространяют токены по нескольким сетям ради охвата и ликвидности, не идёт ли это расширение с компромиссом по безопасности, который всё ещё недооценивают?
$ETH $BEAT $TRUMP