摘要:The Sandbox因跨链桥缺陷遭攻击,攻击者在Base与BNB链上铸造超490亿美元无抵押SAND代币。项目方已暂停相关链的桥接服务,韩国交易所紧急冻结交易,事件暴露跨链基础设施持续风险。

币圈界报道:
跨链桥漏洞致巨额虚假代币生成,The Sandbox紧急响应
The Sandbox已全面中止在Base与BNB智能链上的SAND代币桥接功能,原因是一名黑客利用其跨链协议中的关键缺陷,大规模生成未受抵押支持的SAND代币。目前这两个网络中的SAND资产已被隔离,项目团队正展开深入调查。
以太坊与Polygon链仍受保护,底层资产未受损
官方确认,锁定于以太坊主网的原始SAND代币仍处于安全状态,并持续为合法的跨链映射提供支撑。以太坊及Polygon网络未受到此次攻击波及,用户钱包亦未发生数据泄露或资金损失。
实际损失极小,伪造代币规模远超真实影响
据The Sandbox初步评估,此次事件对总供应量的实际冲击不足0.01%。然而,安全机构报告的数据呈现巨大反差:Blockaid监测到逾400笔异常交易,按面值计算的伪造代币价值高达约490亿美元;PeckShield则追踪到约149亿枚SAND被转入两个特定地址。
受影响链实施双向封锁,防范资产回流
为防止非法铸造的代币通过桥接机制赎回以太坊上的抵押资产,项目方已完全禁用Base与BNB链的SAND转入与转出功能。用户被明确提醒避免在这些网络进行任何买卖行为,因流动性已严重扭曲。
团队计划在事件爆发前完成链上快照,并承诺将向符合条件的流动性提供者发放补偿。该事件再次揭示跨链系统仍是高危攻击入口。一份针对7月加密盗窃案的统计显示,在总额达2.474亿美元的案件中,多起涉及桥接漏洞。
类似问题在8月持续上演:Coreum桥接漏洞导致近20万枚XRP被提取,但其账本验证密钥未受侵扰;Harmony则在疑似未经授权铸造约40亿枚ONE代币后,被迫关闭桥接服务。
韩国主流平台依规暂停交易,强化用户保护
此次安全危机促使韩国主要交易所迅速采取行动。Bithumb于韩国时间8月22日11:11率先暂停SAND的充值与提现,Upbit在一分钟后跟进。两家机构均援引《虚拟资产用户保护法》中的安全例外条款,以应对潜在风险。
Upbit曾短暂中断基于以太坊的SAND转账,但The Sandbox随即澄清,以太坊链上的代币从未暴露于本次漏洞之中,相关操作随后恢复。
作为元宇宙生态的核心代币,SAND承载虚拟地产、数字创作及交互体验等多重职能。此次事件为该项目带来新的信任挑战。团队表示将在调查结束后发布完整复盘报告,并明确指出,在桥接服务恢复正常前,受影响链的SAND将持续与以太坊及Polygon的健康市场保持隔离。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
