币圈界报道:

The Sandbox 推出跨链资产补偿计划,修复8月漏洞引发的损失

The Sandbox已正式开放赔偿申请通道,面向在8月22日智能合约漏洞发生前,于Base或BNB智能链上执行跨链操作而造成SAND代币丢失的用户。官方宣布,符合条件的个人钱包持有者可通过项目指定门户提交索赔,经验证后将获得以太坊网络上的等额SAND代币作为补偿;交易所托管用户则无需主动操作,系统将自动完成兑付。

核心合约设计缺陷导致资金被非法提取

技术复盘揭示,此次事件根源在于Base与BNB链上的SAND代币合约被错误配置为桥接应用注册节点,其消息层默认将来自该来源的所有指令视为合法授权。攻击者借此将自己的地址设为管理员,并修改权限设置,实现单方自我批准即可清除桥接消息。随后,其在未实际存入资金的情况下伪造了大量SAND代币,并通过反向跨链机制从以太坊金库中转移真实资产。

法务审计数据显示,被盗代币总量达14,742,341.84枚,折合经济损失约149万美元。尽管以太坊与Polygon网络余额未受影响,且以太坊上SAND总供应量仍维持在30亿枚,但当前交易价格仅为0.041美元,较2021年高点8.44美元大幅回落。

Cronos 在攻击后逐步恢复运营并重聚流动性

另一受创项目Cronos的恢复进程相对平稳。8月30日,因对最大借贷协议Tectonic发起的短期价格操纵攻击,该链暂停区块生成以控制风险。攻击者在20分钟内将低流通性的TONIC代币价格推升逾百倍,继而利用虚假市值借出真实抵押品。

PeckShield确认,冻结机制成功拦截大部分资金,在链停摆前约600万美元转移至以太坊。Crypto.com CEO Kris Marszalek强调,交易所及核心应用未遭入侵。目前Cronos已重新上线,其Tectonic协议锁定价值(TVL)从峰值1.22亿美元降至不足300万美元后,现已回升至1.21亿美元以上。

硬件钱包厂商倡议建立负责任的漏洞披露机制

面对日益频繁的安全威胁,Ledger与Trezor联合发声,呼吁构建更严谨的漏洞披露流程。Ledger首席技术官Charles Guillemet指出,人工智能显著降低了漏洞探测门槛,也削弱了防御方的先机优势。他批评部分研究人员在修复方案尚未就绪时即公开细节的行为,称其为“以他人风险博取关注”的投机性炒作。

Guillemet建议采用90天为标准响应窗口期,研究者应优先私密通报并协商修复时间表。Trezor安全主管Jan Komarek附议,强调该期限不仅是对研究者的约束,更是对供应商的责任承诺。若厂商未能在期限内响应,研究人员方可依法披露调查结果。

此倡议背景包括Coldcard遭遇超1亿美元被盗以及Trezor物流服务商数据泄露事件,凸显行业在基础设施层面面临的深层挑战。