The Sandbox生态系统遭遇了一起严重的安全事件:攻击者成功入侵了连接Base和BNB Smart Chain网络的跨链桥,并在两个网络中发行了无担保的SAND代币。这是典型的跨链网关攻击案例,而这类攻击近来正日益成为黑客的偏爱目标。
根据我的评估,漏洞是通过LayerZero协议的approveAndCall函数被利用的。攻击者截获了委托权限,从而能够操纵跨链传输过程并生成无相应担保的代币。结果,在超过400笔交易中创造了约490亿美元的SAND名义价值——这一数字立即引起了安全分析服务的关注。
即时响应与资产隔离
The Sandbox团队反应迅速:Base与BSC之间的桥梁被立即关闭,从而阻止了被入侵代币的转移和恢复。需要强调的是,作为SAND主要存储地并充当所有桥梁基础的以太坊网络未受影响。用户钱包未被入侵——损失仅限于在两个侧链中发行的“空头”代币。
总损失估计不到SAND总供应量的0.01%,这表明项目的主要流动性未受损害。然而,团队已警告持有者在流动性完全恢复之前,不得在Base和BSC网络上交易SAND。开发者正在准备攻击前的网络快照,以便后续对受影响的流动性提供者进行补偿。
交易所与整体背景
韩国巨头Bithumb和Upbit立即暂停了SAND的充提,理由是怀疑存在安全违规行为以及当地关于虚拟资产持有者权利保护的法律。值得注意的是,Upbit甚至关闭了以太坊网络上SAND版本的操作,尽管攻击并未影响该网络——这显示了交易所在当前环境下的高度谨慎。
这一事件只是令人担忧趋势的一部分:过去一个月内,行业记录了17起黑客攻击,而桥梁仍然是DeFi基础设施中最薄弱的环节。
我的专家结论:此案例再次证明,跨链解决方案的安全性是整个生态系统的致命弱点。即使财务损失不大,声誉成本和项目信任度的暂时下降可能更为严重。投资者应密切关注The Sandbox的更新,并在完全解除封锁之前避免在主网之外进行SAND操作。