

元宇宙项目The Sandbox于2026年8月22日披露,其部署在Base与BNB智能链上的跨链桥遭遇技术攻击,攻击者利用权限漏洞发行了未经抵押支持的SAND代币。该事件导致通往这两条链的桥接功能已全面暂停,用户当前无法通过官方渠道将代币转回以太坊主网。
工作室明确指出,以太坊及Polygon网络上的原始代币合约未受侵扰,锁定在主网的储备金仍完好无损。因此,仅存放在Base或BNB智能链钱包中的用户才处于高风险状态。这一区分意味着同一地址在不同链上的余额可能面临截然不同的处置结果。
此次事件根源在于LayerZero协议框架下的OFT标准中“委托方”权限被非法接管。攻击者通过调用approveAndCall函数,在单笔交易中同时完成授权与指令触发,绕过了本应防止无担保代币发行的风控机制。这暴露了跨链基础设施中权限管理环节的脆弱性。
市场流传的149亿至490亿美元等巨额数据,实为对生成代币数量乘以当前市价得出的名义价值,并非实际资金流出。真正可验证的损失为约1475万枚SAND被提取并兑换为79.74个ETH,折合约67.5万美元。该数值反映了实际资产外流规模。
为应对流动性池被恶意填充的风险,工作室宣布将基于攻击前的余额进行快照,并据此向符合条件的流动性提供者发放补偿。参与者必须立即保存交易哈希、时间戳及钱包历史记录,以便后续申诉与核验。
Upbit与Bithumb等韩国主流交易平台已暂停SAND的充值与提现功能。此举依据《虚拟资产用户保护法》实施,反映出在重大安全事件下,交易所普遍采取先冻结后解释的应急策略,投资者需警惕账户资产临时不可动。
在Base链上,部分去中心化交易所显示的极低价格实为攻击者抛售无担保代币所致。由于这些代币缺乏真实抵押支撑,其价值本质为零。工作室已明确建议用户避免在此类网络上买卖或提供流动性,以防误购无效资产。
此事件揭示了一个根本性原则:同名代币在不同链上可能具有完全不同的担保结构。用户应将桥接代币视为独立风险资产,而非原始代币的简单复制。建立清晰的链级持仓追踪体系,是防范此类事件的关键前置动作。
截至目前,桥接恢复时间表尚未公布,无担保代币的最终处理方案、补偿标准以及完整事件报告均未发布。攻击起始时间存在多方说法冲突,具体细节仍依赖官方披露。目前所有推测均属未证实信息。
首先,切换钱包网络至Base或BNB智能链,确认您的SAND余额所在位置;其次,若发现异常,立即停止任何操作并保存交易记录;第三,如托管于交易所,须主动联系客服核实当前网络状态;最后,建议长期持有者考虑采用硬件钱包自管资产,以增强控制力。
本文所涉事实均源自The Sandbox官方声明及crypto.news、The Defiant等媒体报道,未开展对底层链上交易的独立分析。所有结论均以相关方披露为准,不构成投资建议。价格与费用可能变动,请以实时服务条款为准。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.