The Sandbox元宇宙遭遇严重威胁:攻击者利用连接Base和BNB智能链(BSC)网络的SAND代币跨链桥漏洞。攻击导致两个网络中生成了无担保代币,这可能对生态系统造成灾难性后果。

据我评估,这一由分析平台Blockaid发现的事件发生在黑客通过approveAndCall函数截获LayerZero委托权限之后。这使他们能够发行数量惊人的虚假SAND——名义价值约490亿美元,涉及400多笔交易。幸运的是,项目团队迅速行动并关闭了跨链桥,阻止了受损代币的转移和恢复。

损失规模与市场反应

尽管发行数字惊人,实际损失却微乎其微。开发者估计损失不到SAND总供应量的0.01%。以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。这证实攻击针对的是跨链桥基础设施,而非最终资产持有者。

然而,市场反应迅速。韩国主要交易所Bithumb和Upbit暂停了SAND的充提,理由是涉嫌安全违规及当地虚拟资产持有者保护法规。Upbit甚至关闭了以太坊网络中SAND版本的操作,尽管The Sandbox声称该网络未受影响。

跨链桥——DeFi的致命弱点

这一事件是令人担忧的事件链中的又一环。据DefiLlama数据,过去一个月发生了17起黑客攻击,跨链桥仍然是行业中最薄弱的环节。该项目已警告持有者受影响网络中的代币缺乏流动性,并正在准备网络快照以向受损流动性提供者支付赔偿。

我的分析:此类攻击凸显了跨链基础设施信任的根本问题。即使反应迅速且损失最小,声誉损害和恐慌引发的波动性可能比漏洞利用本身更具破坏性。投资者在将资金投入跨链协议之前,应密切关注项目的安全报告。