The Sandbox已修复关键漏洞:虚假SAND泛滥Base和BNB Chain
The Sandbox元宇宙因SAND代币在Base和BNB Smart Chain网络之间的跨链桥遭到攻击而成为焦点。攻击者利用LayerZero委托功能中的漏洞,成功在两个网络中铸造了无担保代币。这是一起严重的资产完整性破坏事件,尽管初步评估显示损失规模有限。
攻击细节与团队回应
安全分析师在早晨时段记录到了此次攻击。攻击者通过approveAndCall函数夺取了LayerZero委托权限的控制权,从而在超过400笔交易中发行了价值约490亿美元的SAND代币。需要强调的是:尽管名义金额如此惊人,项目团队估计实际损失不到SAND总量的0.01%。以太坊和Polygon网络中的代币未受影响,用户钱包也未被入侵。
The Sandbox团队立即关闭了Base和BSC之间的桥梁,阻止了被攻击代币的转移和恢复。这导致SAND在这些网络中完全隔离,无法进行交易或提取。开发者已提醒持有者避免对该资产进行任何操作,并强调这些网络的流动性已受到破坏。
交易所反应与更广泛的背景
韩国加密货币交易所Bithumb和Upbit迅速对事件作出反应,暂停了SAND的充值和提现。值得注意的是,尽管The Sandbox团队保证以太坊网络未受影响,Upbit仍关闭了该网络代币的交易。这显示出在跨链基础设施攻击日益增多的背景下,交易所采取了更高的谨慎态度。
此次事件只是令人担忧趋势的一部分。过去一个月内,行业发生了17起黑客攻击,桥梁再次成为最脆弱的环节。尽管大多数攻击规模较小,但类似场景的反复出现表明跨链协议存在系统性安全问题。
The Sandbox团队承诺发布详细的事件报告,并正在准备网络快照以补偿流动性提供者。
我的分析:这一事件表明,即使直接损失看似微不足道,桥梁攻击仍会造成声誉损害,并引发持有者恐慌的风险。投资者应极其谨慎地对待锁定在跨链桥中的资产,并密切关注项目的安全更新。LayerZero中的漏洞对整个生态系统来说是一个警示信号,我预计此类协议的审计将在近期得到加强。