The Sandbox生态系统面临严重的安全挑战:攻击者成功利用了SAND代币在Base和BNB Smart Chain网络之间的跨链桥漏洞。攻击结果导致两个网络中均生成了无担保代币,对项目的代币经济完整性构成威胁。
据我评估,该事件被及时发现并迅速控制。根据团队初步统计,损失不到SAND总发行量的0.01%。这表明,尽管漏洞具有关键性,但其被利用的范围有限。需要强调的是:以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。
攻击机制与团队应对
安全分析师发现,攻击者通过approveAndCall函数截获了LayerZero委托权限,从而得以发行伪造的SAND。攻击过程中,在超过400笔交易中创建了价值约490亿美元的代币——这一数字乍看令人震惊,但幸运的是并未给持有者造成实际财务损失。
The Sandbox团队立即关闭了Base与BSC之间的桥梁,实际上隔离了伪造代币,并阻止其转移或提取。官方声明强调:这些网络中的SAND现已无法交易,流动性受到破坏。强烈建议用户在该网络完全恢复之前,避免进行任何涉及该代币的操作。
交易所反应与更广泛的背景
韩国交易所Bithumb和Upbit迅速暂停了SAND的充值和提现,理由是涉嫌安全违规以及当地关于虚拟资产持有者权利保护的法律。值得注意的是,Upbit甚至关闭了以太坊网络中SAND版本的操作,尽管该网络并未受到攻击影响。
这一事件是令人担忧的事件链中的又一环。根据DefiLlama的数据,过去一个月内发生了17起黑客攻击,桥梁再次成为DeFi基础设施中最薄弱的环节。开发人员正在准备网络快照,以补偿受影响的流动性提供者,并承诺稍后发布详细的事件报告。
我的结论:对The Sandbox的攻击凸显了跨链解决方案的系统性漏洞。即使团队反应迅速,对桥梁的信任仍会受到损害,投资者在操作多链资产时应重新评估自身风险。在此过程中,透明度和恢复速度将是维持社区信任的关键因素。