1. 首页 > 以太坊

SAND桥接遭攻击:490亿美元虚假代币被铸造

Ai总结: The Sandbox因跨链漏洞导致Base与BNB链上SAND代币被恶意铸造,项目方已暂停相关桥接服务。尽管欺诈代币面值高达490亿美元,实际影响不足总供应量的0.01%。韩国主要交易所紧急冻结交易,事件凸显跨链基础设施持续风险。

The Sandbox桥接服务中断:跨链漏洞引发大规模无抵押代币伪造

The Sandbox已正式叫停在Base与BNB智能链上的SAND资产跨链桥接功能,起因是一名黑客利用其跨链协议中的设计缺陷,批量生成无质押背书的SAND代币。目前这两个网络中的SAND资产已被隔离,项目团队正展开全面技术溯源。

以太坊与Polygon网络未受波及,底层资产保持完整

官方声明确认,锚定在以太坊主网的原始SAND代币仍处于安全状态,并继续为合法的跨链映射提供支持。以太坊和Polygon链上的交易活动未受影响,用户数字钱包亦未出现数据泄露或资金被盗情况。

真实损失极低,但伪造代币规模惊人

据The Sandbox初步评估,此次事件对总流通量的实际冲击低于0.01%。然而,根据安全机构披露的数据,异常交易记录显示超过400笔操作中,名义铸造总量接近490亿美元;另一家安全公司PeckShield追踪到约149亿枚SAND被转入两个特定地址。

双链资产隔离机制启动,防止非法代币回流

为阻断风险扩散,项目方已全面关闭Base与BNB链的SAND入金与出金通道,避免未经授权的代币通过桥接机制赎回以太坊上的抵押资产。此举旨在切断攻击者将伪造代币兑换为真实价值的路径。

用户被强烈建议在修复完成前,禁止在上述两链进行任何SAND买卖行为,因其流动性已严重受损。The Sandbox还宣布将基于事件前的快照数据,对符合条件的流动性提供者实施补偿计划。

跨链安全再敲警钟:多起类似事件接连发生

本次事件再次暴露跨链桥接系统作为高频攻击目标的脆弱性。一份针对7月加密行业安全事故的分析报告指出,在当月累计2.474亿美元的盗窃案中,逾半数与桥接漏洞直接相关。

8月此类问题仍在延续。Coreum桥接曾因逻辑缺陷导致近20万枚XRP被非法提取,但其核心验证节点密钥未遭破坏;而Harmony则在疑似未经授权铸造约40亿枚ONE代币后,被迫临时关停其跨链服务。

韩国主流平台紧急响应,暂停充值提现

受此事件影响,韩国两大头部交易所迅速采取行动。Bithumb于韩国时间8月22日11:11率先暂停SAND的充值与提币功能,Upbit紧随其后,在一分钟内跟进执行。两家机构均援引《虚拟资产用户保护法》中关于系统性风险应对条款作出决定。

Upbit最初也暂时封锁了以太坊链上的SAND转账,但The Sandbox随后澄清,该链并未涉及此次漏洞,相关操作系误判所致。

这一系列连锁反应使The Sandbox面临额外压力。作为元宇宙生态的核心通证,SAND不仅用于购买虚拟地产,还支撑创作者经济体系与交互体验构建,其安全性直接影响用户信心。

项目方承诺将在调查结束后发布完整事件复盘报告。在桥接功能恢复前,Base与BNB链上的SAND将持续与以太坊及Polygon等安全网络保持物理与逻辑隔离,确保生态整体稳定运行。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。