The Sandbox的基础设施遭受了有针对性的攻击,但项目团队迅速定位了威胁并防止了大规模财务损失。攻击者利用了连接Base和BNB Smart Chain网络的跨链桥漏洞,从而在两个网络中发行了无担保的SAND代币。
据我评估,由于分析服务的警惕性,该事件在早期阶段就被发现。攻击是通过拦截LayerZero委托权限并使用approveAndCall函数进行的。结果,在超过400笔交易中发行了价值约490亿美元的SAND——这个数字看起来令人震惊,但幸运的是并未导致真正的灾难。
损失规模与团队反应
对生态系统造成的损失微乎其微——不到SAND总量的0.01%。锁定在以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。这是一个重要信号:攻击针对的是基础设施,而非最终资产持有者。
The Sandbox团队立即关闭了Base和BSC之间的桥接,实际上隔离了已发行的代币。现在这些网络中的SAND无法转移或提取,从而防止了虚假资产的进一步扩散。然而,这些代币的流动性已受到破坏,团队警告用户在情况完全解决之前不得在这些网络中交易SAND。
交易所反应与整体背景
韩国加密货币交易平台Bithumb和Upbit迅速暂停了SAND的充值和提现,理由是涉嫌安全违规以及当地关于虚拟资产持有者权利保护的法律。值得注意的是,Upbit甚至关闭了以太坊网络中SAND版本的交易,尽管攻击并未影响该网络——这体现了其保守的风险管理方法。
这一事件只是令人担忧趋势的一部分。据我掌握的数据,一个月内行业发生了17起黑客攻击事件,桥梁再次成为最薄弱的环节。对跨链基础设施的攻击正成为一个系统性问题,需要重新审视安全方法。
我的结论:尽管损失微乎其微,但这一案例凸显了桥梁审计和监控的至关重要性。投资者应对近期发生过事件的网络中的资产保持谨慎,并等待团队关于攻击细节的官方报告。