核心要点
一名恶意行为者攻破了The Sandbox在Base网络上的智能合约,未经授权铸造了约149亿枚SAND代币。
实际经济损失约为从以太坊网络提取的1475万枚SAND,黑客获利约67.5万美元(80枚以太币)。
项目方立即暂停了Base和BNB智能链上的跨链桥功能。
韩国主要加密货币交易平台Upbit和Bithumb暂停了SAND的交易活动。
以太坊和Polygon网络上的代币保持安全,没有任何个人用户钱包被入侵。
事件经过
2026年8月22日,一次安全漏洞使未经授权的一方获得了在The Sandbox的SAND智能合约上无限制铸造代币的能力。该合约运行于Base网络,采用了Layer Zero的Omnichain Fungible Token框架来实现多链代币传输。
攻击者利用“approveAndCall”机制,篡夺了LayerZero的委托授权。这一安全漏洞使得攻击者能够在Base网络上未经授权地创建代币,而这些代币并没有锁定在以太坊上的合法SAND储备作为相应抵押。
网络安全公司Blockaid实时检测到了正在进行的漏洞利用。PeckShield独立验证了约有149亿枚SAND代币在两个钱包地址中被欺诈性地生成——这一数字远远超过了SAND在以太坊主网上合法的30亿枚供应量。
广泛流传的490亿美元数字,是基于SAND的市场价值与非法代币数量计算得出的。这个数字并不反映实际被盗资产。它远远超过了可用的市场流动性,无法转换为现金。
真实的财务影响要小得多。BlockWatchdog记录显示,大约1475万枚SAND在60秒内从以太坊的OFT适配器中被提取,产生了约80枚以太币的收益,相当于约67.5万美元。
根据The Sandbox的官方声明,直接计算时,本次安全漏洞影响了SAND总流通量30亿枚代币中不到0.01%的部分。
The Sandbox的应急响应
开发团队立即停用了通往Base和BNB智能链的双向跨链桥功能,使这些网络上的代币无法移动和赎回。项目的多重签名钱包还移除了以太坊和BNB智能链的LayerZero对等节点,成功隔离了Base网络。
用户收到紧急警告,由于流动性被污染,请不要在Base或BNB网络上购买、出售或交换SAND。以太坊和Polygon上的SAND持有量被确认为未受影响。锁定在以太坊上用于支持跨链操作的SAND储备保持完全安全。
韩国交易平台迅速做出反应。Upbit发布了交易提示,而Bithumb在区块链监控警报发出关于该漏洞的警告后,暂停了SAND的充值和提现服务。
The Sandbox隶属于Animoca Brands,在2021年获得了9300万美元的融资。该项目宣布计划获取事件发生前的快照,并制定针对受影响流动性池参与者的补偿措施。
全面的技术分析即将发布。截至发稿时,开发团队尚未就漏洞的根源发布完整的公开解释。
SAND在漏洞发生后交易时段内价格一度下跌近10%,但随后回升,在完整的24小时周期内仅下跌0.8%。
安全启示
此次安全事件凸显了多链代币架构中一个已存在的系统性漏洞。在辅助链上创建代币并不会增加以太坊的供应量,但这些无支持的代币仍然可以进入交易平台,并造成价格下行压力。
投资者应密切关注Upbit和Bithumb关于恢复交易的公告,并等待The Sandbox的正式恢复策略或代币销毁提案。
ETH
SAND

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注