币圈界报道:

受影响网络上的SAND代币:当前应保持静止不动

针对近期引发市场关注的SAND跨链桥安全事件,The Sandbox工作室于2026年8月22日确认,其部署于Base和BNB智能链的桥接系统遭遇恶意利用,造成未经授权的代币发行。目前,通往这两条链的双向传输通道已被全面关闭,相关功能处于冻结状态。

主链与侧链资产分野:以太坊及Polygon未受波及

据官方声明,此次漏洞仅影响通过桥接技术映射至非原生链的SAND代币,而原始代币仍稳定运行于以太坊与Polygon网络。锁定在以太坊上的储备金未被侵扰,所有正常桥接流程依然有效,因此在这两条链上持有的资产不受本次事件影响。

无抵押代币生成机制解析:为何存在“假币”风险

攻击者利用桥接协议中的权限缺陷,在未锁定对应资产的前提下,于目标链上生成了大量与真实SAND同名的代币。这些代币虽外观一致,但缺乏以太坊底层储备的支持,不具备可赎回性。它们的存在仅依赖于市场对名称的误认,一旦失去信任便迅速归零。

攻击路径还原:从委托权劫持到approveAndCall滥用

事件追溯显示,攻击者通过接管桥接系统中名为“委托方”的高权限地址,借助LayerZero协议下的approveAndCall函数,绕过了原本用于防止滥发的验证机制。这一操作使得本应由多层控制保障的发行流程失效,成为漏洞核心。

数据分歧根源:名义价值与实际流通量的混淆

关于被生成代币的数量,不同来源呈现巨大差异。部分报道以名义价值(如490亿美元)作为衡量标准,实则仅为假设性估值;而另一些统计则聚焦实际发行数量,例如149亿枚。前者反映的是“纸面规模”,后者才是真实流通总量。投资者应警惕将虚高数字误读为实际损失。

真实资金流出:约1475万枚SAND与79.74个ETH被提取

根据多方追踪记录,实际发生资产转移的规模远小于传闻。约1475万枚真实SAND被从以太坊适配器中提出,并兑换为79.74个ETH,折合当时市价约为67.5万美元。此金额构成当前可核实的实质性损失。

桥接服务中断:隔离状态下资产并未消失

尽管通往以太坊的桥接已被永久关闭,且对等信任设置也被清除,但存放在Base或BNB智能链钱包中的代币仍然保留在原处。用户无法通过官方渠道回滚,但资产本身并未被销毁。重启时间尚未公布,完整事件报告将在后续发布。

补偿机制启动前:流动性提供者需立即留存证据

工作室已表示将对攻击前的流动性池余额进行快照,并据此向符合条件的参与者发放补偿。由于具体细则尚未披露,所有潜在受益人必须自行保存交易哈希、时间戳及钱包历史记录,以便未来申请时使用。

Upbit与Bithumb两大韩国平台已同步暂停SAND的充值与提币功能。此举符合《虚拟资产用户保护法》规定,在发现异常波动或安全隐患时,交易所须采取临时冻结措施以保护用户资产安全。

去中心化交易陷阱:低价不等于便宜

在去中心化交易所中,系统仅识别代币合约地址,不验证其背后是否有真实抵押。因此,即使显示价格极低,也可能是攻击者抛售无价值代币所致。官方已明确建议:在此期间禁止在相关链上买卖或提供流动性。

桥接本质警示:包装代币背后的担保差异

该事件揭示了一个根本性风险:同一名称代币在不同链上可能拥有截然不同的担保基础。您所持有的“SAND”若位于不同网络,其安全性并非等同。建议将桥接资产视为独立仓位,明确标注所在链与担保状态。

当前信息汇总与待解疑问

目前已知事实包括:攻击发生于2026年8月22日,影响范围低于总供应量的0.01%,实际流出资产约1475万枚SAND与79.74个ETH,两家韩国交易所已实施冻结。尚待解答的问题涵盖桥接恢复时间、无担保代币处置方案、补偿标准以及事件调查最终结论。

行动指南:三步确认您的持仓位置

首要步骤是核查钱包所处网络。切换至Base或BNB智能链查看余额,若显示持有,则属于受影响群体。可通过区块浏览器查询地址在各链的代币分布情况。对于交易所账户用户,应直接联系客服确认托管网络及交易状态。

长期策略调整:重新审视资产管理方式

建议所有投资者检查投资组合中是否存在桥接代币,并将其与原始代币分开管理。长期持有者宜优先选择自行保管,通过硬件钱包或支持多链视图的钱包软件增强透明度。同时,参考监管合规平台对比资料,提升整体风控能力。

本文信息边界说明

本文内容基于The Sandbox官方声明及crypto.news等媒体公开报道,未进行独立链上数据分析。主要信息源为@TheSandboxGame在X平台发布的公告及事件追踪报道。截至2026年8月23日,本文不构成任何投资建议,市场价格与条款可能变动,请以服务商最新信息为准。