

2026年8月22日,元宇宙平台The Sandbox官方披露,其部署于Base与BNB智能链的跨链桥遭受恶意利用,引发未经授权的SAND代币发行。该事件导致两链上出现无抵押支持的虚假代币,相关桥接功能已被即时冻结。工作室明确指出,以太坊及Polygon网络上的资产未受波及,持有者无需担忧。
此次攻击的核心在于桥接系统中的“委托方”权限被非法接管。攻击者通过调用approveAndCall函数,在单笔交易中完成授权与执行,绕过了原本用于防止超额发行的控制机制。该漏洞运行于LayerZero协议之上,依托OFT标准实现多链代币映射,但管理权配置失当使攻击成为可能。
市场流传的“490亿美元”或“149亿枚”等数值均属名义价值范畴——即按当前市价计算的理论总值,并非实际流出资金。真正可验证的损失为约1475万枚SAND及79.74个ETH,折合约67.5万美元,已由多个交易平台确认。这一数字远低于传言规模,说明多数代币仍处于无法流通状态。
尽管通往以太坊的桥接通道已被关闭,但存放在Base或BNB智能链的钱包中SAND并未丢失。它们仍保留在原链地址内,仅无法通过官方渠道回流。工作室尚未公布桥接恢复时间表,也未承诺后续处理方案,因此建议用户保持观望。
针对因无担保代币流入而受损的流动性池,The Sandbox计划开展快照调查,以确定符合条件的参与者。在此阶段,所有用户应主动记录交易哈希、时间戳及钱包历史余额。未来若需申请赔偿,这些原始数据将成为唯一可信依据。
Upbit与Bithumb等韩国主流交易所已根据《虚拟资产用户保护法》暂停SAND充值与提现服务。此举反映行业惯例:一旦发现异常,平台将优先保障用户资金安全,即便未完全掌握事件细节也会立即采取行动。欧洲用户亦应警惕此类潜在风险。
在去中心化交易所(DEX)中,系统仅识别代币合约匹配性,不验证其背后是否有真实储备。因此,Base链上显示的极低价格实为抛售无价值代币所致。工作室已明确警告:避免在该网络进行买卖或提供流动性,否则可能误购攻击产物。
此事件揭示了一个根本性问题:同一名称的代币在不同链上可能拥有截然不同的担保结构。即使同属一个项目,桥接版本的风险独立于主链代币。投资者必须区分“持有位置”与“资产类型”,并将每条链上的仓位视为独立风险敞口。
目前已知事实包括:攻击发生于8月22日,影响范围小于总供应量的0.01%;约1475万枚真实SAND被提取;两家韩交所已冻结服务。但关键问题仍未解答:桥接何时重启?无担保代币如何处置?补偿标准为何?攻击起始时间仍有争议,各方报告存在分歧。
第一步,切换钱包网络查看余额,确认SAND是否位于Base或BNB链。第二步,若在交易所账户,请向客服查询具体托管网络及交易状态。第三步,在受影响链上保持不动,严禁操作,并保留所有交易记录以备后续索赔之需。自行保管者具备信息优势,建议长期持有者采用硬件钱包管理。
本文内容基于The Sandbox官方声明及crypto.news、The Defiant等媒体报导,未对Base与BNB链上的链上数据进行独立审计。主要信源包括@TheSandboxGame于2026年8月22日在X平台发布的公告及相关交易分析。截至8月23日,所有信息均为公开披露,不构成投资建议。市场价格与费用可能变动,请以实时情况为准。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.