币圈界报道:

沙盒承诺以等额SAND代币赔偿桥接攻击受损用户

在遭遇跨链桥接系统漏洞后,沙盒官方确认将对受影响的SAND代币持有者实施全额返还机制,确保每枚被盗或被伪造的代币均获得等量以太坊链上代币的替代补偿。

补偿资金源自项目国库,无新增供应风险

根据8月27日发布的事故复盘报告,所有在攻击发生前合法存在于Base与BNB Smart Chain上的桥接SAND资产,均可通过以太坊网络获取对应数量的合规代币。此次赔付由沙盒自有国库承担,不会引发流通总量或最大供应量的变化,保障生态稳定性。

中心化交易所主导批量发放,个人申领通道将开放两周

由于超过七成的合格代币余额集中于两家主流中心化交易所,项目方已协调其直接向客户发放替代资产,无需用户主动提交。其余个体持有者将在申领门户搭建完成后进入为期两周的申请期,具体开启时间待定。

攻击根源:桥接验证权限配置异常致恶意铸造泛滥

调查揭示,问题源于Base与BNB Smart Chain上SAND合约的验证机制缺陷,使攻击者成为唯一可批准跨链消息的实体,从而绕过常规授权流程,在目标链上无抵押生成超339万亿枚虚假代币。这些伪造资产已被隔离,无法回流至以太坊或兑换为真实储备。

受损桥接合约永久停用,重建需重新部署

为防止二次风险,沙盒决定永久废弃受创的Base与BNB Smart Chain桥接合约。未来任何连接上述网络的跨链交互必须基于全新、经审计的合约实现。此前多起类似事件中,如Humanity Protocol与Wanchain桥接遭劫,也采取了相同处置策略。

跨链安全威胁持续蔓延至2026年关键节点

2026年至今,已有多个知名协议遭遇桥接攻击,包括Axelar因验证漏洞损失470万美元,以及AFX桥接被社会工程突破导致2415万美元USDC流失。这些事件反映出跨链基础设施在信任模型与密钥管理上的深层脆弱性,促使行业加速引入更严格的多重签名与自动化监控机制。