摘要:The Sandbox因Base与BNB Smart Chain网络的跨链代币合约漏洞,遭攻击者凭空铸造149亿枚SAND代币,价值约7.18亿美元。项目方确认未影响以太坊及Polygon链,且用户钱包未受损,目前正隔离受影响流动性并启动补偿机制。

币圈界报道:
The Sandbox跨链漏洞引发149亿枚SAND代币异常铸造
安全机构PeckShield披露,攻击者通过两个特定钱包地址在未经授权的情况下生成了总计149亿枚SAND代币,其名义价值约为7.18亿美元,构成重大安全事件。
受波及网络范围有限,核心生态未遭侵蚀
经核实,此次漏洞仅作用于Base与BNB Smart Chain两条链上的同质化代币实例,以太坊及Polygon网络中的SAND资产保持完整,未受到任何实质性影响。
项目方强调,所有用户持有的钱包余额均未被篡改或损失,系统性风险已被排除。
漏洞根源为跨链合约权限失控,非底层协议失守
PeckShield指出,攻击者利用Base链上部署的全链同质化代币(OFT)合约缺陷,成功获取管理员权限,并借此无限铸造无抵押SAND代币。
Blockaid进一步分析称,该代币基于LayerZero框架实现跨链功能,但攻击并未突破LayerZero本身的安全边界,问题集中于应用层合约逻辑设计缺陷。
The Sandbox已定位漏洞并实施封控措施,声明实际影响低于总供应量的0.01%,属极小比例事件,整体生态稳定性未动摇。
流动性管控与市场应对同步展开
为防止进一步风险扩散,项目方已暂停Base与BNB Smart Chain网络上的SAND转账与赎回功能,相关流动性将被隔离审查。
符合条件的流动性提供者将在完成验证后获得相应补偿,具体方案正在制定中。
价格波动叠加行业风险趋势,市场信心承压
事件曝光后,SAND代币价格应声下跌约5%,抹去此前一周超过30%的涨幅,在整体回暖的加密市场中形成明显回调。
数据显示,过去90天内因智能合约漏洞导致的资产损失接近4亿美元,年度累计损失已达约16亿美元,凸显行业安全挑战持续加剧。
近期多起事件还牵连硬件钱包厂商ColdCard与支付平台Triple-A,同时报告警示人工智能驱动的攻击模式正逐步成熟,使得依赖自动化代理的去中心化系统面临更复杂的威胁环境。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
