The Sandbox桥接遭攻击:490亿美元假币被铸,多链暂停交易
AI总结:The Sandbox因跨链桥接漏洞遭攻击,攻击者在Base与BNB链上铸造超490亿美元虚假SAND代币。项目方已暂停相关链的桥接服务,韩国主流交易所紧急冻结交易,以太坊与Polygon网络未受影响。
The Sandbox暂停跨链桥接:攻击者利用漏洞生成无抵押代币
The Sandbox已正式叫停在Base与BNB智能链上的SAND代币桥接功能,起因是一名黑客利用其跨链协议中的安全缺陷,非法生成大量无抵押代币。目前这两个网络中的SAND资产已被隔离,项目团队正展开全面调查。
以太坊底层资产保持完好,未波及主网生态
尽管跨链系统遭受入侵,但锁定在以太坊主网上的基础SAND代币仍处于安全状态,并持续为合法桥接提供支撑。以太坊及Polygon网络运行正常,用户钱包未被攻破,资金未受直接威胁。
实际损失极小,名义铸造量却高达490亿美元
据The Sandbox官方评估,此次事件对总供应量的影响不足0.01%。然而,从表面看,攻击行为规模惊人:安全机构Blockaid监测到超过400笔异常交易,按面值计算,伪造代币总量约达490亿美元;另一家机构PeckShield则确认有约149亿枚SAND被转入两个特定地址。
双链转入转出功能已封锁,防止风险扩散
为阻断欺诈代币回流至以太坊抵押池,项目方已完全禁用Base与BNB链的SAND转入与转出机制。用户被明确提醒避免在此两链进行任何买卖操作,因其流动性已严重受损。
团队计划在事件发生前完成账户快照,并将向符合条件的流动性提供者发放补偿。此次事故再次暴露跨链基础设施作为高频攻击目标的脆弱性。7月安全报告显示,当月2.474亿美元的加密盗窃案中,逾半数涉及桥接漏洞。
8月类似事件频发:Coreum桥接漏洞致近20万枚XRP被盗,但核心验证密钥未受损;Harmony亦因疑似未经授权铸造约40亿枚ONE代币而被迫下线桥接服务。
韩国头部交易所紧急冻结充值提现
该安全危机迅速引发监管响应。韩国主要交易平台Bithumb于8月22日韩国时间11:11暂停SAND的充值与提币功能,Upbit紧随其后一分钟后跟进。两者均依据《虚拟资产用户保护法》援引安全风险作为行动依据。
Upbit初期还暂时关闭了以太坊链上的SAND转账,但The Sandbox随后澄清,以太坊版本的代币并未受到本次漏洞影响。
此次事件为The Sandbox这一元宇宙生态中的核心代币带来额外压力。作为虚拟地产、数字创作和交互体验的核心支付工具,SAND的价值稳定性正面临严峻考验。
项目方承诺,在完成全面复盘后将发布详细技术报告。在桥接服务恢复前,Base与BNB链上的SAND将持续与以太坊及Polygon等安全网络保持隔离状态。
声明:文章不代表币小二观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!