The Sandbox元宇宙遭遇了严重的安全威胁:攻击者利用了SAND代币在Base和BNB智能链网络之间的跨链桥漏洞。攻击导致两个网络中发行了无担保代币,危及了该资产的完整性。

攻击规模与团队反应

据我评估,该事件已得到迅速控制。损失不到SAND总供应量的0.01%,这表明攻击者未能造成致命打击。值得注意的是,以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。

安全分析师发现,攻击是通过拦截LayerZero委托权限并利用approveAndCall函数实施的。这使黑客能够在400多笔交易中发行名义价值约490亿美元的SAND,凸显了桥接协议漏洞的严重性。

紧急措施与隔离

The Sandbox团队立即关闭了Base和BSC之间的桥接,阻止了已发行代币的转移和恢复。这导致这些网络中的SAND完全隔离——目前无法进行转账或提现。项目代表警告持有者不要在这些网络中进行任何SAND操作,因为代币流动性已遭到破坏。

为弥补损失,开发团队正在准备攻击前的网络快照,以便为受损的流动性提供者恢复公平的余额。完整的事件报告将在稍后发布,但目前已明确团队正在采取积极主动的措施。

交易所反应与市场背景

韩国交易所Bithumb和Upbit立即暂停了SAND的充值和提现,理由是涉嫌安全违规以及当地虚拟资产保护法规。Upbit还关闭了以太坊网络中SAND版本的操作,尽管The Sandbox声称该网络未受影响。

这一事件只是令人担忧的趋势的一部分。根据DefiLlama的数据,一个月内发生了17起黑客攻击事件,桥接再次成为行业最薄弱的环节。桥接基础设施仍然是黑客的主要目标,此次事件再次提醒我们需要加强审计和监控。

我的专家意见:跨链桥的漏洞是一个系统性问题,需要的不是零散的修补,而是对安全架构的重新审视。尽管此次损失有限,但此类攻击会削弱对DeFi基础设施的信任。在行业制定出更可靠的标准之前,投资者应特别谨慎对待跨网络转移的资产。