币圈界报道:

The Sandbox跨链协议遭恶意铸币,仅限部分网络受波及

安全机构PeckShield披露,有两名攻击者通过特定钱包地址在未经授权的情况下生成了总计149亿枚SAND代币,其名义市值约为7.18亿美元。

受影响网络范围明确,核心资产未遭侵蚀

The Sandbox官方确认,此次异常仅发生在Base和BNB Smart Chain两条链上,以太坊及Polygon网络中的SAND代币保持完整,未受任何技术侵害。

漏洞根源指向全链同质化代币合约权限失控

据Blockaid分析,攻击者利用了The Sandbox部署于Base链的OFT(全链同质化代币)合约缺陷,该合约基于LayerZero跨链基础设施构建。攻击者获取了管理员权限后,得以无限增发代币。值得注意的是,此事件中LayerZero底层协议本身并未被攻破。

应急响应迅速,补偿机制已启动

项目团队已定位并封堵漏洞,声明影响规模极低,所涉代币占总供应量比例不足0.01%。目前,相关链上的转账与赎回功能已暂停,待审核完成后,符合条件的流动性提供者将获得相应赔偿。

市场波动加剧,行业安全形势持续承压

消息传出后,SAND价格应声下跌约5%,抹去了此前一周超过30%的涨幅。尽管整体加密市场回暖,该事件仍对信心造成一定冲击。

数据显示,过去90天内因智能合约漏洞导致的损失接近4亿美元,年度累计损失已达约16亿美元。近期还牵连到ColdCard硬件钱包及Triple-A支付平台,同时人工智能驱动的自动化攻击手段正日益成为新威胁,凸显出在去中心化金融与代币化生态快速扩张背景下,系统性安全风险正在显著上升。