The Sandbox元宇宙遭遇了一起严重的安全事件:攻击者利用了SAND代币在Base和BNB智能链(BSC)网络之间跨链桥的漏洞。攻击导致两个网络中均发行了无担保代币,对整个项目的生态系统完整性构成了威胁。
攻击规模与即时反应
根据我的分析,该事件于清晨被分析平台Blockaid发现。攻击者通过approveAndCall函数截获了LayerZero的委托权限,从而在超过400笔交易中发行了价值约490亿美元的SAND。这是一个巨大的数字,是代币实际市值的数百倍,但项目团队迅速评估实际损失为极小——不到SAND总量的0.01%。
关键点在于:以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。这表明攻击针对的是跨链交互机制,而非用户资产。
紧急措施与代币隔离
The Sandbox团队采取了果断行动:Base和BSC之间的桥接已立即关闭,阻止了受损代币的转移和恢复。官方声明强调,这些网络中的SAND现已被隔离,无法转移或提取。这是防止虚假资产进一步扩散的标准但必要的措施。
开发人员还警告持有者不得在受影响网络中进行SAND的购买、出售或交易,因为流动性已遭到破坏。为补偿受损的流动性提供者,正在准备攻击前的网络快照,详细事件报告将在稍后发布。
交易所反应与整体背景
韩国交易所Bithumb和Upbit迅速暂停了SAND的充提,理由是涉嫌安全违规和当地虚拟资产持有者保护法规。值得注意的是,Upbit甚至关闭了以太坊网络中SAND版本的操作,尽管The Sandbox声称该网络未受影响。这是一个过度谨慎的举措,但在不确定性条件下是可以理解的。
这一事件是令人担忧的事件链中的又一环。根据DefiLlama的数据,一个月内发生了17起黑客攻击,跨链桥再次成为行业中最薄弱的环节。这是一个系统性问题,需要跨链协议安全领域更彻底的解决方案。
我的结论:尽管损失极小,但通过LayerZero成功攻击跨链桥的事实引发了对委托治理机制可靠性的质疑。项目方应重新审视其安全协议,特别是在管理功能控制方面,然后才能信任其处理数十亿规模的流动性。