摘要:The Sandbox因跨链桥存在严重漏洞,导致攻击者可凭空铸造数十亿无资产支撑的SAND代币。项目方已暂停Base与BNB链间代币转移功能,以防止进一步风险扩散。事件引发对代币供应真实性的广泛质疑,并再次暴露跨链基础设施的系统性脆弱。

币圈界报道:
沙盒跨链桥遭恶意利用,数十亿未背书代币被非法生成
在检测到关键安全缺陷后,Web3游戏平台The Sandbox紧急叫停其在Base链与BNB链之间的SAND代币跨链转移功能。据CoinDesk披露,该漏洞使攻击者得以在无实际资产抵押的前提下,大规模生成数以十亿计的SAND代币,严重动摇了市场对代币流通量真实性的信任基础。
多链生态依赖桥接机制,记账逻辑成攻击突破口
The Sandbox作为集虚拟地产、玩家创作与数字资产交易于一体的元宇宙平台,其核心代币SAND在以太坊、Base及BNB等多条链上运行。用户通过跨链桥实现资产迁移,而该过程依赖于源链锁定与目标链铸币的同步机制。一旦记账逻辑被篡改,攻击者即可绕过资产验证,实现无成本代币增发。
应急响应启动,为漏洞修复争取关键窗口期
暂停跨链服务是应对此类威胁的标准操作流程,旨在阻断虚假代币进入主流流通渠道,避免在问题未厘清前引发抛售潮。此举也为项目团队提供了时间窗口,用于追踪攻击路径、评估损失范围,并制定后续补救方案,包括可能的代币销毁或供应链调整。
市场反应与长期影响
若确认存在大量未背书代币,将显著削弱投资者对SAND代币价值锚定的信心。由于不同项目对漏洞处理的效率与透明度差异较大,交易者普遍保持高度警惕。此次事件再度凸显跨链桥作为高价值聚合点所面临的持续性安全挑战。
行业反思:桥接架构亟需强化审计与监控体系
历史数据显示,跨链桥曾多次成为巨额资金流失的源头,部分案例造成超十亿美元损失。当前事件重申了此类基础设施的集中化风险——少数智能合约承载巨大价值,一旦失效即引发连锁反应。未来,项目方与社区或将推动更严格的第三方审计机制和实时监控工具部署,以提升整体韧性。
截至目前,漏洞具体技术细节、财务影响规模以及是否波及核心合约仍处于调查阶段。项目方尚未公布恢复桥接服务的时间表,也未明确受影响链上的代币能否继续在交易所交易。公众将持续关注其后续发布的正式声明与修复进展。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
