沙盒桥接漏洞致70万美元损失,将1:1返还代币补偿

Web3 2026-08-28 16:07:36
核心提要:The Sandbox在8月21日遭遇桥接合约漏洞攻击,导致约1470万枚SAND被盗。项目方承诺按1:1比例向合法持有者返还代币,资金来自国库,不增发新币。补偿申领预计两周内开启,受影响的桥接合约将永久废弃。

沙盒启动1:1代币补偿机制,应对跨链桥漏洞事件

在8月21日发生的跨链桥接安全事件后,The Sandbox正式宣布将对符合条件的SAND代币持有者实施等额返还计划。此次攻击造成约1470万枚代币被非法转移,价值约为70万美元,主要源自以太坊金库。

受损桥接系统将永久停用,新架构待重建

项目方确认,受攻击影响的Base与BNB Smart Chain桥接合约将不再恢复,未来所有连接需重新部署。该决定基于对漏洞根本原因的评估,旨在防止潜在二次风险。以太坊及Polygon上的主网资产未受影响,核心协议保持完整。

补偿资金源于国库,无新增代币发行

沙盒明确表示,本次赔偿不通过增发实现,而是动用自有国库储备的SAND代币进行支付。所有在攻击前于Base或BNB Smart Chain上合法持有桥接代币的用户,均可获得等量以太坊链上SAND作为替代。此举确保流通总量不变,避免稀释效应。

中心化交易所将直接分发补偿,个人申领通道随后开放

据分析报告,超过72%的合格余额由两家主流中心化交易所持有。这些平台将承担直接发放任务,无需用户额外操作。其余个体持有者需在申领门户上线后,在两周内完成提交流程。具体开放时间尚未公布,但预计将在事后报告发布后的两周内启动。

配置缺陷使攻击者掌控验证权限,伪造无支撑代币

事件根源被定位为部署于Base与BNB Smart Chain的SAND合约存在配置错误。该漏洞允许攻击者成为唯一消息验证者,绕过正常授权流程,从而在目标链上任意铸造代币,即使底层资产未在以太坊锁定。最终生成的虚假代币数量高达339万亿枚,已被隔离且无法回流至以太坊或兑换为真实储备。

跨链安全危机频发,行业亟需强化验证机制

2024年已有多起桥接攻击案例凸显基础设施脆弱性。6月,Humanity Protocol因密钥泄露导致超3600万美元损失;7月,Wanchain桥接遭入侵,5.15亿枚NIGHT代币被移出。尽管部分项目声称核心网络未受损,但跨链交互仍面临持续威胁。沙盒此次事件再次揭示单一验证节点的风险,推动行业向多签与去中心化验证演进。

修复与监控将持续至2026年,防御体系升级迫在眉睫

随着跨链生态扩展,类似漏洞在未来数年内仍具高发可能。6月Axelar桥接中断、AFX桥接遭社会工程攻击并造成2415万美元损失,均显示人为因素与技术缺陷交织成灾。沙盒正同步推进申领系统建设,预计在监管与审计框架完善后全面启用。当前SAND价格约为0.04美元,过去七日跌幅达10.4%,市场情绪仍显脆弱。

上一篇 Dunamu携手Visa布局稳定币生态,...
下一篇 Evernorth冲刺纳斯达克上市,XR...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!