The Sandbox元宇宙遭遇严重安全威胁:攻击者成功入侵了连接Base和BNB智能链网络的SAND代币跨链桥。攻击导致两个网络中均发行了无担保代币,使整个项目生态系统的完整性面临风险。
该事件由分析平台Blockaid发现,其在清晨时段检测到可疑活动。经查明,黑客通过approveAndCall功能截获了LayerZero委托人的控制权,从而得以访问桥接机制并无担保地铸造代币。
发行规模令人震惊:据估计,在超过400笔交易中创建了价值约4900万美元的虚假SAND代币。但重要的是,The Sandbox团队迅速作出反应,评估实际损失不到SAND总量的0.01%。
紧急措施与资产隔离
开发人员立即关闭了Base与BSC之间的桥接,完全封锁了被入侵代币的转移和恢复可能性。团队在官方声明中强调,SAND现已在上述网络中隔离,无法进行任何操作。值得注意的是,锁定在以太坊中并作为所有桥接支撑的原始SAND完好无损——攻击未影响用户钱包。
尽管如此,强烈建议Base和BSC网络中的代币持有者避免任何交易操作,因为这些资产的流动性现已存疑。团队正在准备攻击前网络的快照,以便后续对受影响的流动性提供者进行补偿,并承诺尽快发布事件的详细报告。
市场与交易所反应
韩国加密货币交易所立即对该事件作出反应。Bithumb于莫斯科时间05:11暂停了SAND的充提,Upbit在一分钟后跟进。两家平台均援引安全违规嫌疑及当地虚拟资产持有者保护法规。Upbit甚至暂停了以太坊网络中SAND版本的操作,尽管The Sandbox保证该网络未受影响。
这一事件是令人担忧的事件链中的又一环。据DefiLlama数据,过去一个月行业内发生了17起黑客攻击,桥接再次成为最薄弱的环节。显然,跨链基础设施仍然是黑客的主要目标,项目方在将数百万资产托付给这些协议之前,必须从根本上重新审视其安全机制。