The Sandbox生态系统遭遇了严重的安全威胁:攻击者成功入侵了SAND代币在Base和BNB智能链(BSC)网络之间的跨链桥。攻击导致黑客在两个网络中发行了无担保代币,但项目团队迅速响应并修复了漏洞。
事件详情与损失规模
分析平台Blockaid在凌晨检测到异常活动。据我所知,攻击者通过approveAndCall函数截获了LayerZero的委托权限,从而能够操纵桥接合约。结果,在超过400笔交易中发行了名义价值约490亿美元的SAND代币。
尽管数字令人震惊,The Sandbox团队评估实际损失极小——不到SAND总供应量的0.01%。至关重要的是,以太坊(ETH)和Polygon(POL)网络中的代币未受影响,用户钱包也未被入侵。
团队响应与安全措施
开发者立即关闭了Base和BSC之间的桥接,实际上阻止了已发行代币的转移和恢复。正如项目代表所强调的,这些网络中的SAND现在已被隔离,无法进行转账或提现。强烈建议用户避免在这些网络中对代币进行任何操作,因为其流动性已受到破坏。
值得注意的是,韩国交易所Bithumb和Upbit迅速暂停了SAND的充值和提现,理由是涉嫌安全违规以及当地关于虚拟资产持有者保护的法律。Upbit甚至关闭了以太坊网络中SAND版本的操作,尽管项目团队保证该网络未受影响。
为了补偿受攻击影响的流动性提供者,团队正在准备事件发生前的网络快照。项目团队承诺稍后发布完整的事件报告。
我的分析:这一事件再次提醒我们,跨链桥仍然是DeFi基础设施中最脆弱的环节。根据DefiLlama的数据,一个月内发生了17起黑客攻击,其中大多数与桥接有关。尽管此次损失极小,但能够发行490亿美元代币这一事实本身就表明跨网络协议的安全性可能多么脆弱。投资者应特别谨慎对待桥接上的资产,并关注项目的安全更新。