The Sandbox生态系统遭遇了一起严重的安全事件:攻击者成功利用了连接Base和BNB Smart Chain(BSC)网络的跨链桥中的漏洞。攻击导致发行了无担保的SAND代币,迫使项目团队采取紧急措施以保护用户资产。

攻击细节与损失规模

事件分析显示,攻击者通过approveAndCall功能截获了LayerZero的委托权限,从而得以在两个网络中发行代币。初步估计,在超过400笔交易中发行了名义价值约490亿美元的SAND。然而,尽管数字惊人,实际对流动性的影响却微乎其微——不到SAND总供应量的0.01%。

值得注意的是,以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。这表明攻击仅针对跨链桥机制,而非直接针对持有者的资金。

团队与交易所的回应

The Sandbox团队迅速关闭了Base和BSC之间的桥梁,阻止了已发行代币的转移和恢复。官方声明强调,这些网络中的SAND现已被隔离,无法转移或提取。开发人员还提醒用户避免在这些网络中进行任何SAND操作,因为流动性已受到破坏。

韩国加密货币交易所Bithumb和Upbit立即暂停了SAND的充值和提现,理由是存在安全违规嫌疑以及当地关于虚拟资产持有者权利保护的法律。值得注意的是,Upbit甚至关闭了以太坊网络中SAND版本的交易,尽管该网络并未受到攻击影响。

分析与结论

此次事件符合加密货币领域攻击数量上升的总体令人担忧的趋势。根据DefiLlama的数据,过去一个月发生了17起黑客攻击事件,桥梁再次成为行业中最薄弱的环节。The Sandbox团队正在准备网络快照,以补偿受影响的流动性提供者,并承诺发布详细报告。

我的专家意见:这一案例再次证明,跨链桥仍然是黑客的主要目标。即使实际损失最小,此类攻击也会削弱对DeFi基础设施的信任,并要求重新审视安全标准。投资者应密切关注项目团队的更新,并在信任完全恢复之前避免在受影响网络中进行代币操作。