The Sandbox团队迅速修复了连接Base和BNB Smart Chain网络的跨链桥中的关键漏洞。该事件在早期被发现,攻击者得以在两个网络中发行无担保的SAND代币,但损失规模极小。

攻击细节与团队反应

攻击是通过approveAndCall函数实施的,该函数使黑客得以接管LayerZero委托人的控制权。结果在超过400笔交易中生成了约490亿枚虚假SAND。尽管如此,团队评估总损失不到总发行量的0.01%。需要强调的是,以太坊和Polygon网络中的代币未受影响,用户钱包也未被入侵。

发现异常后,开发者立即关闭了跨链桥,隔离了被入侵的代币。目前,Base和BSC网络中的SAND已被禁止转移和提取。项目代表警告持有者不得交易这些资产,因为其流动性已遭破坏。

交易所反应与市场背景

韩国加密货币交易所Bithumb和Upbit立即暂停了SAND的充值和提现。值得注意的是,尽管团队保证以太坊网络未受影响,Upbit仍冻结了该网络版本代币的交易。这显示出交易所在行业事件频发的背景下采取了更加谨慎的态度。

此事件符合整体令人担忧的趋势:根据分析平台的数据,过去一个月发生了17起黑客攻击事件,跨链桥再次成为基础设施中最脆弱的环节。The Sandbox团队正在准备网络快照以补偿流动性提供者,并承诺发布详细的事件报告。

我的评论:这一事件再次提醒我们,跨链桥仍是DeFi的“阿喀琉斯之踵”。即使反应迅速且损失极小,此类解决方案的信任度仍会受到损害,交易所也不得不采取预防性封锁。投资者在处理新网络上的资产时应格外警惕,直到团队完成全面的安全审计。