攻击者利用跨链漏洞在Base与BNB链铸造149亿枚SAND币


元宇宙游戏项目 The Sandbox 表示,其跨链桥遭遇安全漏洞,攻击者在 Base 与 BNB Smart Chain 上恶意铸造约149亿枚无抵押 SAND (SAND) 代币,目前漏洞已被识别并得到控制。

Sandbox 跨链桥遭攻击细节

安全公司 PeckShield 披露,攻击者通过两组地址铸造约149亿枚无抵押 SAND,按当前市价折算约7.18亿美元的“黑产代币”。另一家安全公司 Blockaid 指出,本次事件涉及 The Sandbox 在 Base 上的 Omnichain Fungible Token(OFT)合约,这是一种基于 LayerZero 基础设施的跨链同质化代币标准。

Blockaid 称,攻击者攻破了 Base 侧的 OFT 合约,获取了可铸造新 SAND 的管理权限,从而绕过正常发行机制。Blockaid 同时强调,跨链基础设施 LayerZero 本身并未遭到攻陷。

The Sandbox 在公告中表示,团队已定位并封堵该安全漏洞,并称:“本次事件实际影响极其有限,占 SAND 代币总供应量的比例不足 0.01%。” 项目方同时确认,以太坊与 Polygon 网络上的 SAND 完全未受影响。

为防止风险扩散,项目方向用户发出警示,在受影响流动性完全隔离前,不建议在 Base 或 BNB Smart Chain 上交易 SAND。相关跨链转账与赎回功能已被暂停,经审核确认的合格做市和流动性提供方后续将获得补偿。

Blockaid 的安全视角

利空消息公布后,SAND 当日跌幅约 5%,此前在整体加密市场反弹背景下,一周涨幅一度超过 30%,本次回调部分吞噬了前期涨势。

这起事件进一步推升了今年加密行业的安全损失规模。过去 90 天内,各类安全事件造成的损失接近 4 亿美元;按年同比统计,相关损失则高达约 16 亿美元。

近期的安全事件已不再局限于链上协议本身,还波及硬件钱包厂商 ColdCard、支付服务商 Triple-A 等传统与加密融合的支付基础设施。同时,最新安全报告也提到,具备进攻性能力的 AI 模型正提升网络攻击的复杂度与隐蔽性。

在代币化资产、稳定币与自动化 AI 代理持续扩张的背景下,本次 Sandbox 跨链桥漏洞为行业再度敲响警钟:系统边界被不断拉长,暴露在安全风险之下的环节与攻击面正显著增加。

本文链接地址:https://www.wwsww.cn/yuanyuzhou/40769.html
郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如作者信息标记有误,请第一时间联系我们修改或删除,多谢。