The Sandbox生态系统中的大规模事件暴露了跨链桥基础设施中的关键漏洞。攻击者通过approveAndCall函数成功入侵了LayerZero协议的代表,从而得以在Base和BNB Smart Chain网络中发行无担保的SAND代币。涉及的名义金额约为490亿美元,分布在400多笔交易中。
即时反应与资产隔离
The Sandbox团队迅速采取行动:Base与BSC之间的桥梁已被关闭,发行的代币被锁定,无法转移或提取。据开发者估计,实际损失不到SAND总量的0.01%。需要强调的是,以太坊和Polygon网络中的代币未受影响,用户钱包也未被入侵。
尽管如此,强烈建议受影响网络中的SAND持有者避免对该资产进行任何操作——其流动性已受损。为向受损流动性提供者进行赔付,团队正在准备攻击发生前的网络快照。团队承诺稍后发布关于此事件的完整报告。
交易所反应与系统性背景
韩国加密货币交易所Bithumb和Upbit立即暂停了SAND的充提,理由是怀疑存在安全违规行为以及当地关于虚拟资产持有者权利保护的法律。值得注意的是,Upbit甚至关闭了以太坊网络中SAND版本的交易,尽管该网络并未受到攻击影响。
这一事件是令人担忧趋势中的又一环:过去一个月内,行业记录了17起黑客攻击事件,桥梁再次成为最薄弱的环节。跨网络协议攻击继续在行业最大损失列表中占据主导地位。
我的分析:尽管名义发行量看似惊人,但由于团队的快速反应,实际损失已降至最低。然而,这一事件再次表明:跨链基础设施的安全性仍然是DeFi的阿喀琉斯之踵。投资者应意识到,即使是拥有多年历史的大型项目也无法免受此类漏洞利用的影响,跨网络分散投资并不总是意味着风险分散。