The Sandbox生态系统面临严峻挑战:攻击者利用了SAND代币在Base和BNB Smart Chain网络之间的跨链桥漏洞。攻击导致两个网络中均生成了无担保代币,对项目的流动性完整性构成威胁。
事件规模虽有限,但具有警示意义。据我估计,伪造SAND的总发行量约为4900万美元,分布在400多笔交易中。然而,团队迅速做出反应,关闭了跨链桥并阻止了被入侵资产的转移或恢复。值得注意的是,以太坊和Polygon网络中的代币未受影响,用户钱包也未被入侵。
攻击机制与市场反应
分析显示,攻击者通过approveAndCall函数截获了LayerZero委托权限,从而能够在没有相应担保的情况下发行代币。The Sandbox团队确认损失不到SAND总量的0.01%,但提醒持有者注意Base和BSC网络中资产的流动性风险。
市场反应迅速:韩国交易所Bithumb和Upbit暂停了SAND的充提服务,理由是安全违规和当地虚拟资产保护法规。尽管团队保证以太坊网络中的SAND版本安全,Upbit仍关闭了相关交易操作。
这一事件再次提醒我们,跨链桥仍是DeFi基础设施中最薄弱的环节。据DefiLlama数据,过去一个月发生了17起黑客攻击事件,其中大多数正是针对跨链解决方案的攻击。The Sandbox开发团队正在准备网络快照,以补偿受损的流动性提供者,并承诺稍后发布完整的事件报告。
我的结论:尽管损失微乎其微,但此事件凸显了对跨链桥合约进行审计和监控的至关重要性。在生态系统完全恢复对其跨链机制的信任之前,投资者在新区块链网络中处理资产时应保持高度警惕。