摘要:The Sandbox启动针对8月跨链漏洞的赔偿申请,用户可申领1:1等值SAND代币。同时,Ledger与Trezor呼吁加强漏洞披露规范,警惕AI加速攻击风险。

币圈界报道:
The Sandbox 推出跨链资产补偿计划,修复8月漏洞引发的损失
The Sandbox已正式开放赔偿申请通道,面向在8月22日智能合约漏洞发生前,于Base或BNB智能链上执行跨链操作而造成SAND代币丢失的用户。官方宣布,符合条件的个人钱包持有者可通过项目指定门户提交索赔,经验证后将获得以太坊网络上的等额SAND代币作为补偿;交易所托管用户则无需主动操作,系统将自动完成兑付。
核心合约设计缺陷导致资金被非法提取
技术复盘揭示,此次事件根源在于Base与BNB链上的SAND代币合约被错误配置为桥接应用注册节点,其消息层默认将来自该来源的所有指令视为合法授权。攻击者借此将自己的地址设为管理员,并修改权限设置,实现单方自我批准即可清除桥接消息。随后,其在未实际存入资金的情况下伪造了大量SAND代币,并通过反向跨链机制从以太坊金库中转移真实资产。
法务审计数据显示,被盗代币总量达14,742,341.84枚,折合经济损失约149万美元。尽管以太坊与Polygon网络余额未受影响,且以太坊上SAND总供应量仍维持在30亿枚,但当前交易价格仅为0.041美元,较2021年高点8.44美元大幅回落。
Cronos 在攻击后逐步恢复运营并重聚流动性
另一受创项目Cronos的恢复进程相对平稳。8月30日,因对最大借贷协议Tectonic发起的短期价格操纵攻击,该链暂停区块生成以控制风险。攻击者在20分钟内将低流通性的TONIC代币价格推升逾百倍,继而利用虚假市值借出真实抵押品。
PeckShield确认,冻结机制成功拦截大部分资金,在链停摆前约600万美元转移至以太坊。Crypto.com CEO Kris Marszalek强调,交易所及核心应用未遭入侵。目前Cronos已重新上线,其Tectonic协议锁定价值(TVL)从峰值1.22亿美元降至不足300万美元后,现已回升至1.21亿美元以上。
硬件钱包厂商倡议建立负责任的漏洞披露机制
面对日益频繁的安全威胁,Ledger与Trezor联合发声,呼吁构建更严谨的漏洞披露流程。Ledger首席技术官Charles Guillemet指出,人工智能显著降低了漏洞探测门槛,也削弱了防御方的先机优势。他批评部分研究人员在修复方案尚未就绪时即公开细节的行为,称其为“以他人风险博取关注”的投机性炒作。
Guillemet建议采用90天为标准响应窗口期,研究者应优先私密通报并协商修复时间表。Trezor安全主管Jan Komarek附议,强调该期限不仅是对研究者的约束,更是对供应商的责任承诺。若厂商未能在期限内响应,研究人员方可依法披露调查结果。
此倡议背景包括Coldcard遭遇超1亿美元被盗以及Trezor物流服务商数据泄露事件,凸显行业在基础设施层面面临的深层挑战。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
