The Sandbox生态系统遭遇了严重的安全事件:攻击者利用了SAND代币在Base和BNB Smart Chain网络之间的跨链桥漏洞。攻击导致两个网络中发行了无担保代币,项目团队不得不立即介入处理。
据我评估,此次发行的规模极为庞大——通过400多笔交易名义上创造了约490亿美元的SAND。然而,The Sandbox团队迅速评估后认为实际损失极小,仅占SAND总供应量的不到0.01%。需要强调的是:以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。
攻击机制与即时响应
安全分析师发现,黑客通过approveAndCall函数截获了LayerZero的委托权限。这使他们能够操纵跨链转账过程并生成虚假的SAND。The Sandbox团队立即关闭了Base和BSC之间的桥接,阻止了已发行代币的转移和恢复。
“攻击者能够在Base和BSC网络中发行无担保的SAND。我们已关闭桥接,现在SAND在这些网络中被隔离,无法转移或提取。”项目代表表示。
开发人员提醒持有者避免在这些网络中进行任何SAND操作,因为代币流动性已受损。为补偿受影响的流动性提供者,团队正在准备攻击前的网络快照。完整的事件报告将在稍后发布。
交易所反应与系统性风险
韩国加密货币交易所迅速作出反应:Bithumb于莫斯科时间05:11暂停了SAND的充提,Upbit在一分钟后跟进。两家平台均提及安全违规嫌疑及当地虚拟资产持有者保护法规。值得注意的是,Upbit还关闭了以太坊网络中SAND版本的操作,尽管The Sandbox坚称该网络未受影响。
这一事件符合令人担忧的趋势:据DefiLlama数据,过去一个月发生了17起黑客攻击事件,桥接再次成为行业最薄弱的环节。虽然大多数攻击规模较小,但跨链基础设施的脆弱性仍是关键问题。
我的专家结论:这一案例清楚地提醒我们,即使是大型且运营已久的项目也无法避免智能合约中的错误。The Sandbox的快速反应值得称赞,但投资者应重新审视与桥接相关的风险。在行业采用更可靠的验证机制和跨链操作多重签名之前,此类攻击将继续发生。