The Sandbox生态系统面临严峻挑战:攻击者成功利用了连接Base和BNB Smart Chain网络的SAND代币跨链桥中的漏洞。攻击导致两个网络中发行了无担保代币,对资产完整性构成威胁。
事件详情与损失规模
分析平台Blockaid在清晨检测到异常活动。据我所知,黑客通过approveAndCall函数控制了LayerZero的委托者,从而能够在没有相应担保的情况下生成SAND。The Sandbox团队评估损失极小——不到代币总供应量的0.01%。然而,发行资金的名义金额令人震惊:在400多笔交易中约达490亿美元。需要强调的是,以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。
团队反应与安全措施
开发人员迅速关闭了Base和BSC之间的桥梁,阻止了已发行代币的转移和恢复。锁定在以太坊中并作为所有桥梁担保的SAND保持安全。团队在官方声明中强调,受影响网络中的SAND现已被隔离,无法转移或提取。
强烈建议持有者避免在这些网络中进行任何SAND操作,因为流动性已受到破坏。为补偿流动性提供者的损失,正在准备攻击前的网络快照。完整事件报告将在稍后发布。
市场反应与韩国交易所动态
韩国加密货币交易所Bithumb和Upbit立即暂停了SAND的充值和提现,理由是涉嫌安全违规及当地虚拟资产持有者保护法规。值得注意的是,尽管团队保证以太坊网络中的SAND安全,Upbit仍关闭了该版本代币的交易操作。
这一事件符合令人担忧的趋势:据DefiLlama数据,过去一个月发生了17起黑客攻击事件,桥梁再次成为行业最薄弱的环节。
专家观点:尽管损失不大,但通过LayerZero攻击桥梁的事实表明,即使是经过验证的跨链协议仍然是诱人的目标。投资者应重新审视其在跨链基础设施上的资产存储策略——跨网络分散并不总是意味着降低风险。