币圈界报道:

The Sandbox跨链漏洞引发149亿枚SAND代币异常铸造

安全机构PeckShield披露,攻击者通过两个特定钱包地址在未经授权的情况下生成了总计149亿枚SAND代币,其名义价值约为7.18亿美元,构成重大安全事件。

受波及网络范围有限,核心生态未遭侵蚀

经核实,此次漏洞仅作用于Base与BNB Smart Chain两条链上的同质化代币实例,以太坊及Polygon网络中的SAND资产保持完整,未受到任何实质性影响。

项目方强调,所有用户持有的钱包余额均未被篡改或损失,系统性风险已被排除。

漏洞根源为跨链合约权限失控,非底层协议失守

PeckShield指出,攻击者利用Base链上部署的全链同质化代币(OFT)合约缺陷,成功获取管理员权限,并借此无限铸造无抵押SAND代币。

Blockaid进一步分析称,该代币基于LayerZero框架实现跨链功能,但攻击并未突破LayerZero本身的安全边界,问题集中于应用层合约逻辑设计缺陷。

The Sandbox已定位漏洞并实施封控措施,声明实际影响低于总供应量的0.01%,属极小比例事件,整体生态稳定性未动摇。

流动性管控与市场应对同步展开

为防止进一步风险扩散,项目方已暂停Base与BNB Smart Chain网络上的SAND转账与赎回功能,相关流动性将被隔离审查。

符合条件的流动性提供者将在完成验证后获得相应补偿,具体方案正在制定中。

价格波动叠加行业风险趋势,市场信心承压

事件曝光后,SAND代币价格应声下跌约5%,抹去此前一周超过30%的涨幅,在整体回暖的加密市场中形成明显回调。

数据显示,过去90天内因智能合约漏洞导致的资产损失接近4亿美元,年度累计损失已达约16亿美元,凸显行业安全挑战持续加剧。

近期多起事件还牵连硬件钱包厂商ColdCard与支付平台Triple-A,同时报告警示人工智能驱动的攻击模式正逐步成熟,使得依赖自动化代理的去中心化系统面临更复杂的威胁环境。