SAND跨链桥遭攻击:Base与BNB链用户切勿操作

以太坊 2026-08-24 04:05:30
核心提要:The Sandbox宣布其在Base和BNB智能链上的跨链桥遭攻击,导致无担保SAND代币被生成。本文梳理事件关键时间点、数据差异成因及用户应对策略,提醒持有者暂不交易并核实资产所在网络。

SAND跨链桥攻击事件:受影响网络用户应暂停所有操作

2026年8月22日,元宇宙平台The Sandbox官方披露,其部署于Base与BNB智能链的跨链桥遭受恶意利用,引发未经授权的SAND代币发行。该事件导致两链上出现无抵押支持的虚假代币,相关桥接功能已被即时冻结。工作室明确指出,以太坊及Polygon网络上的资产未受波及,持有者无需担忧。

核心漏洞溯源:桥接权限被劫持致无担保代币生成

此次攻击的核心在于桥接系统中的“委托方”权限被非法接管。攻击者通过调用approveAndCall函数,在单笔交易中完成授权与执行,绕过了原本用于防止超额发行的控制机制。该漏洞运行于LayerZero协议之上,依托OFT标准实现多链代币映射,但管理权配置失当使攻击成为可能。

名义价值与真实损失:149亿与490亿背后的真相

市场流传的“490亿美元”或“149亿枚”等数值均属名义价值范畴——即按当前市价计算的理论总值,并非实际流出资金。真正可验证的损失为约1475万枚SAND及79.74个ETH,折合约67.5万美元,已由多个交易平台确认。这一数字远低于传言规模,说明多数代币仍处于无法流通状态。

资产隔离而非消失:受影响钱包余额仍在原地

尽管通往以太坊的桥接通道已被关闭,但存放在Base或BNB智能链的钱包中SAND并未丢失。它们仍保留在原链地址内,仅无法通过官方渠道回流。工作室尚未公布桥接恢复时间表,也未承诺后续处理方案,因此建议用户保持观望。

补偿机制启动前:流动性提供者须立即保存证据

针对因无担保代币流入而受损的流动性池,The Sandbox计划开展快照调查,以确定符合条件的参与者。在此阶段,所有用户应主动记录交易哈希、时间戳及钱包历史余额。未来若需申请赔偿,这些原始数据将成为唯一可信依据。

交易所响应:韩国平台率先冻结转账

Upbit与Bithumb等韩国主流交易所已根据《虚拟资产用户保护法》暂停SAND充值与提现服务。此举反映行业惯例:一旦发现异常,平台将优先保障用户资金安全,即便未完全掌握事件细节也会立即采取行动。欧洲用户亦应警惕此类潜在风险。

去中心化交易陷阱:低价并非买入良机

在去中心化交易所(DEX)中,系统仅识别代币合约匹配性,不验证其背后是否有真实储备。因此,Base链上显示的极低价格实为抛售无价值代币所致。工作室已明确警告:避免在该网络进行买卖或提供流动性,否则可能误购攻击产物。

风险本质重申:桥接代币≠原始代币

此事件揭示了一个根本性问题:同一名称的代币在不同链上可能拥有截然不同的担保结构。即使同属一个项目,桥接版本的风险独立于主链代币。投资者必须区分“持有位置”与“资产类型”,并将每条链上的仓位视为独立风险敞口。

当前状态与待解疑问:信息仍不完整

目前已知事实包括:攻击发生于8月22日,影响范围小于总供应量的0.01%;约1475万枚真实SAND被提取;两家韩交所已冻结服务。但关键问题仍未解答:桥接何时重启?无担保代币如何处置?补偿标准为何?攻击起始时间仍有争议,各方报告存在分歧。

立即行动指南:三步确认您的资产归属

第一步,切换钱包网络查看余额,确认SAND是否位于Base或BNB链。第二步,若在交易所账户,请向客服查询具体托管网络及交易状态。第三步,在受影响链上保持不动,严禁操作,并保留所有交易记录以备后续索赔之需。自行保管者具备信息优势,建议长期持有者采用硬件钱包管理。

本报道局限性说明

本文内容基于The Sandbox官方声明及crypto.news、The Defiant等媒体报导,未对Base与BNB链上的链上数据进行独立审计。主要信源包括@TheSandboxGame于2026年8月22日在X平台发布的公告及相关交易分析。截至8月23日,所有信息均为公开披露,不构成投资建议。市场价格与费用可能变动,请以实时情况为准。

上一篇 加密牛市信号浮现:五大指标共振或预示新一...
下一篇 比特币与以太坊ETF周吸金26亿,机构配...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!

币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500U