The Sandbox桥接遭攻击:490亿美元假币被铸,多链暂停交易

The Sandbox暂停跨链桥接:攻击者利用漏洞生成无抵押代币

The Sandbox已正式叫停在Base与BNB智能链上的SAND代币桥接功能,起因是一名黑客利用其跨链协议中的安全缺陷,非法生成大量无抵押代币。目前这两个网络中的SAND资产已被隔离,项目团队正展开全面调查。

以太坊底层资产保持完好,未波及主网生态

尽管跨链系统遭受入侵,但锁定在以太坊主网上的基础SAND代币仍处于安全状态,并持续为合法桥接提供支撑。以太坊及Polygon网络运行正常,用户钱包未被攻破,资金未受直接威胁。

实际损失极小,名义铸造量却高达490亿美元

据The Sandbox官方评估,此次事件对总供应量的影响不足0.01%。然而,从表面看,攻击行为规模惊人:安全机构Blockaid监测到超过400笔异常交易,按面值计算,伪造代币总量约达490亿美元;另一家机构PeckShield则确认有约149亿枚SAND被转入两个特定地址。

双链转入转出功能已封锁,防止风险扩散

为阻断欺诈代币回流至以太坊抵押池,项目方已完全禁用Base与BNB链的SAND转入与转出机制。用户被明确提醒避免在此两链进行任何买卖操作,因其流动性已严重受损。

团队计划在事件发生前完成账户快照,并将向符合条件的流动性提供者发放补偿。此次事故再次暴露跨链基础设施作为高频攻击目标的脆弱性。7月安全报告显示,当月2.474亿美元的加密盗窃案中,逾半数涉及桥接漏洞。

8月类似事件频发:Coreum桥接漏洞致近20万枚XRP被盗,但核心验证密钥未受损;Harmony亦因疑似未经授权铸造约40亿枚ONE代币而被迫下线桥接服务。

韩国头部交易所紧急冻结充值提现

该安全危机迅速引发监管响应。韩国主要交易平台Bithumb于8月22日韩国时间11:11暂停SAND的充值与提币功能,Upbit紧随其后一分钟后跟进。两者均依据《虚拟资产用户保护法》援引安全风险作为行动依据。

Upbit初期还暂时关闭了以太坊链上的SAND转账,但The Sandbox随后澄清,以太坊版本的代币并未受到本次漏洞影响。

此次事件为The Sandbox这一元宇宙生态中的核心代币带来额外压力。作为虚拟地产、数字创作和交互体验的核心支付工具,SAND的价值稳定性正面临严峻考验。

项目方承诺,在完成全面复盘后将发布详细技术报告。在桥接服务恢复前,Base与BNB链上的SAND将持续与以太坊及Polygon等安全网络保持隔离状态。