• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

The Sandbox (SAND) 桥接漏洞:攻击者在Base网络上铸造149亿无抵押代币

2026-08-23 15:49:02
收藏

核心要点

一名恶意行为者攻破了The Sandbox在Base网络上的智能合约,未经授权铸造了约149亿枚SAND代币。

实际经济损失约为从以太坊网络提取的1475万枚SAND,黑客获利约67.5万美元(80枚以太币)。

项目方立即暂停了Base和BNB智能链上的跨链桥功能。

韩国主要加密货币交易平台Upbit和Bithumb暂停了SAND的交易活动。

以太坊和Polygon网络上的代币保持安全,没有任何个人用户钱包被入侵。

事件经过

2026年8月22日,一次安全漏洞使未经授权的一方获得了在The Sandbox的SAND智能合约上无限制铸造代币的能力。该合约运行于Base网络,采用了Layer Zero的Omnichain Fungible Token框架来实现多链代币传输。

攻击者利用“approveAndCall”机制,篡夺了LayerZero的委托授权。这一安全漏洞使得攻击者能够在Base网络上未经授权地创建代币,而这些代币并没有锁定在以太坊上的合法SAND储备作为相应抵押。

网络安全公司Blockaid实时检测到了正在进行的漏洞利用。PeckShield独立验证了约有149亿枚SAND代币在两个钱包地址中被欺诈性地生成——这一数字远远超过了SAND在以太坊主网上合法的30亿枚供应量。

广泛流传的490亿美元数字,是基于SAND的市场价值与非法代币数量计算得出的。这个数字并不反映实际被盗资产。它远远超过了可用的市场流动性,无法转换为现金。

真实的财务影响要小得多。BlockWatchdog记录显示,大约1475万枚SAND在60秒内从以太坊的OFT适配器中被提取,产生了约80枚以太币的收益,相当于约67.5万美元。

根据The Sandbox的官方声明,直接计算时,本次安全漏洞影响了SAND总流通量30亿枚代币中不到0.01%的部分。

The Sandbox的应急响应

开发团队立即停用了通往Base和BNB智能链的双向跨链桥功能,使这些网络上的代币无法移动和赎回。项目的多重签名钱包还移除了以太坊和BNB智能链的LayerZero对等节点,成功隔离了Base网络。

用户收到紧急警告,由于流动性被污染,请不要在Base或BNB网络上购买、出售或交换SAND。以太坊和Polygon上的SAND持有量被确认为未受影响。锁定在以太坊上用于支持跨链操作的SAND储备保持完全安全。

韩国交易平台迅速做出反应。Upbit发布了交易提示,而Bithumb在区块链监控警报发出关于该漏洞的警告后,暂停了SAND的充值和提现服务。

The Sandbox隶属于Animoca Brands,在2021年获得了9300万美元的融资。该项目宣布计划获取事件发生前的快照,并制定针对受影响流动性池参与者的补偿措施。

全面的技术分析即将发布。截至发稿时,开发团队尚未就漏洞的根源发布完整的公开解释。

SAND在漏洞发生后交易时段内价格一度下跌近10%,但随后回升,在完整的24小时周期内仅下跌0.8%。

安全启示

此次安全事件凸显了多链代币架构中一个已存在的系统性漏洞。在辅助链上创建代币并不会增加以太坊的供应量,但这些无支持的代币仍然可以进入交易平台,并造成价格下行压力。

投资者应密切关注Upbit和Bithumb关于恢复交易的公告,并等待The Sandbox的正式恢复策略或代币销毁提案。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%