摘要:The Sandbox 已启动针对8月跨链漏洞导致SAND代币丢失的赔偿机制,用户可申请1:1等值返还。同时,Ledger与Trezor呼吁建立负责任的漏洞披露规范,应对快速演进的安全威胁。

币圈界报道:
The Sandbox 启动跨链资产补偿计划,修复8月漏洞造成的损失
The Sandbox 宣布正式开放赔偿申请通道,针对2023年8月发生的跨链漏洞事件中因Base与BNB智能链上SAND代币转移失败而造成资产损失的用户,提供全额1:1退款支持。退款将以以太坊网络上的SAND代币形式发放,确保用户恢复原有权益。
受波及用户可提交索赔,交易所持有者自动获偿
根据官方公告,所有在8月22日漏洞爆发前已将SAND跨链至Base或BNB链的个人钱包持有者,需通过项目指定门户完成索赔流程;而托管于交易所的用户则无需操作,系统将自动处理补偿事宜。
攻击路径揭示:桥接合约被恶意注册为管理员
技术分析指出,问题根源在于Base与BNB链上的SAND代币合约被错误配置为桥接应用注册方,导致任意输入消息均被视为来自The Sandbox的合法指令。攻击者借此将自己的地址设为管理员,并绕过多重验证机制,仅凭自我批准即清空桥接消息队列,伪造代币并从以太坊金库中提取真实资产。
法务审计确认,此次事件共导致约1474万枚SAND被盗,折合经济损失接近149万美元。目前,三条链的桥接服务已永久关闭,团队明确表示不再重启,因其控制权存在不可逆争议。
Cronos 链在攻击后逐步重建信任,锁定价值回升
另一受创项目Cronos在8月30日遭遇针对Tectonic借贷市场的异常攻击,攻击者利用低流动性代币制造虚假价格泡沫,在20分钟内将其推高逾百倍,进而套取真实抵押品。尽管事件一度引发链上冻结,但安全机构PeckShield确认,约600万美元资金在链停前成功转移至以太坊。
Crypto.com CEO Kris Marszalek强调,交易所及核心应用未遭入侵。自重启以来,Cronos网络已恢复正常运行,其核心借贷协议Tectonic的总锁仓价值(TVL)从峰值1.22亿美元跌至不足300万美元后,现已回升至1.21亿美元以上,显示市场信心逐步恢复。
冷钱包厂商敦促建立安全漏洞责任披露机制
面对日益频繁的智能合约攻击,硬件钱包巨头Ledger与Trezor联合发声,呼吁行业建立更严谨的漏洞披露流程。Ledger首席技术官Charles Guillemet指出,人工智能正显著降低漏洞发现门槛,也削弱了防御方的先发优势。
他批评部分研究人员在修复方案尚未落实时便公开细节的行为,称其为“以他人风险换取自身曝光度”。他建议采用90天的默认响应窗口期,由研究者与平台协商确定,若厂商逾期未修复,方可对外披露。
Trezor安全主管Jan Komarek呼应该观点,强调90天不仅是对研究者的承诺,更是对供应商的责任约束。他表示,若厂商未能在期限内响应,披露行为是正当且必要的。此倡议背景包括Coldcard被盗超1亿美元及Trezor物流合作伙伴数据泄露等重大事件。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
