The Sandbox (SAND) 桥接漏洞:攻击者在Base网络上铸造149亿无抵押代币

ceshi阅读:2026-08-23 17:21:36

核心要点

一名恶意行为者攻破了The Sandbox在Base网络上的智能合约,未经授权铸造了约149亿枚SAND**。

实际经济损失约为从网络提取的1475万枚SAND,黑客获利约67.5万美元(80枚以太币)。

项目方立即暂停了Base和BNB智能链上的跨链桥功能。

韩国主要加密货币交易平台Upbit和Bithumb暂停了SAND的交易活动。

以太坊和Polygon网络上的**保持安全,没有**个人用户钱包被入侵。

事件经过

2026年8月22日,一次安全漏洞使未经授权的一方获得了在The Sandbox的SAND智能合约上**制铸造**的能力。该合约运行于Base网络,采用了Layer Zero的Omnichain Fungible Token框架来实现多链**传输。

攻击者利用“approveAndCall”机制,篡夺了LayerZero的委托授权。这一安全漏洞使得攻击者能够在Base网络上未经授权地创建**,而这些**并没有锁定在以太坊上的合法SAND储备作为相应抵押。

网络安全公司Blockaid实时检测到了正在进行的漏洞利用。PeckShield独立验证了约有149亿枚SAND**在两个钱包地址中被欺诈性地生成——这一数字远远超过了SAND在以太坊主网上合法的30亿枚供应量。

广泛流传的490亿美元数字,是基于SAND的市场价值与非法**数量计算得出的。这个数字并不反映实际被盗资产。它远远超过了可用的市场流动性,无法转换为现金。

真实的财务影响要小得多。BlockWatchdog记录显示,大约1475万枚SAND在60秒内从以太坊的OFT适配器中被提取,产生了约80枚以太币的收益,相当于约67.5万美元。

根据The Sandbox的官方声明,直接计算时,本次安全漏洞影响了SAND总流通量30亿枚**中不到0.01%的部分。

The Sandbox的应急响应

开发团队立即停用了通往Base和BNB智能链的双向跨链桥功能,使这些网络上的**无法移动和赎回。项目的多重签名钱包还移除了以太坊和BNB智能链的LayerZero对等节点,成功隔离了Base网络。

用户收到紧急警告,由于流动性被污染,请不要在Base或BNB网络上购买、出售或交换SAND。以太坊和Polygon上的SAND持有量被确认为未受影响。锁定在以太坊上用于支持跨链操作的SAND储备保持**安全。

韩国交易平台迅速做出反应。Upbit发布了交易提示,而Bithumb在区块链监控警报发出关于该漏洞的警告后,暂停了SAND的充值和提现服务。

The Sandbox隶属于Animoca Brands,在2021年获得了9300万美元的融资。该项目宣布计划获取事件发生前的快照,并制定针对受影响流动性池参与者的补偿措施。

**的技术分析即将发布。截至发稿时,开发团队尚未就漏洞的根源发布完整的公开解释。

SAND在漏洞发生后交易时段内价格一度下跌近10%,但随后回升,在完整的24小时周期内仅下跌0.8%。

安全启示

此次安全事件凸显了多链**架构中一个已存在的系统性漏洞。在辅助链上创建**并不会增加以太坊的供应量,但这些无支持的**仍然可以进入交易平台,并造成价格下行压力。

投资者应密切关注Upbit和Bithumb关于恢复交易的公告,并等待The Sandbox的正式恢复策略或**销毁提案。

本文地址:https://licai.bestwheel.com.cn/qk/712998.html

文章标题:The Sandbox (SAND) 桥接漏洞:攻击者在Base网络上铸造149亿无抵押代币

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。