沙盒桥接漏洞致70万美元损失,将1:1返还SAND代币

以太坊 2026-08-28 16:05:30
核心提要:The Sandbox因桥接合约配置缺陷遭遇攻击,导致约1470万枚SAND被盗。项目方承诺以1:1比例向合法持有者返还代币,资金来自国库,不增发新币。受损桥接将永久废弃,申领预计两周内开放。

沙盒启动1:1代币补偿机制,应对桥接漏洞引发的资产流失

在8月21日发生的跨链桥接安全事件后,The Sandbox正式宣布将对符合条件的SAND持有者实施等额补偿,按1:1比例返还以太坊链上代币,旨在修复因漏洞造成的资产信任危机。

受波及代币规模与影响范围界定

此次攻击造成约1470万枚SAND代币被非法转移,估值约为70万美元。攻击者利用Base与BNB Smart Chain网络中合约配置错误,篡夺了桥接验证权限,进而铸造出超过339万亿枚无抵押的虚假SAND。受影响的桥接系统已被判定不可恢复,未来需重新部署。以太坊与Polygon链上的原生SAND未受波及。

补偿流程设计:基于合规性筛选与分发路径

根据8月27日发布的事故分析报告,凡在攻击前于Base或BNB Smart Chain上合法持有桥接版本SAND的用户,均有资格获得对应数量的以太坊链上代币。补偿资金将直接从项目国库支出,不会扩大总供应量。其中超过72%的合格余额由两大中心化交易所持有,这些平台将主动向其客户发放替代代币。其余用户需通过即将上线的申领门户提交申请,窗口期为两周,具体开放时间待定。

国库资金支撑补偿,保障代币总量稳定

该项目确认其国库已储备足够代币用于本次补偿,因此无需增发新币,流通总量和最大上限保持不变。对于由交易所持有的合格资产,系统将自动完成分发;个人用户则须在申领通道开启后提交身份与地址信息。整个流程预计在事后分析报告发布后的两周内启动,但尚未公布确切日期。

核心漏洞源于桥接验证机制失守

调查结果显示,攻击根源在于Base与BNB Smart Chain上的SAND合约存在配置缺陷,使攻击者成为唯一可验证传入消息的节点,从而绕过正常授权流程。该权限被用于批准伪造的跨链请求,使得攻击者可在目标链上任意铸造代币,而无需在以太坊端锁定相应资产。最终生成的339万亿枚无效SAND已被隔离,无法回流至以太坊,也无法兑换为真实储备资产。这一事件凸显了跨链桥接中验证逻辑的重要性。

受损桥接合约将永久停用,重建方案待定

为防止二次风险,沙盒决定不再恢复此前受损的Base与BNB Smart Chain桥接合约,并将其永久废弃。未来所有连接SAND与这两条链的桥接必须采用全新部署的合约架构。目前未设定恢复时间表。类似处置已在其他事件中出现——6月,Humanity Protocol因开发者设备感染恶意软件导致密钥泄露,桥接被攻破,损失超3600万美元;7月,Wanchain桥接漏洞致使5.15亿枚NIGHT代币被窃,价值约900万美元。

跨链安全威胁持续蔓延至2026年

2026年以来,多起桥接攻击接连发生,暴露了跨链基础设施的普遍脆弱性。6月,Axelar因与Secret Network的桥接漏洞遭受约470万美元损失,随后关闭相关连接。一个月后,AFX协议旗下桥接遭社会工程攻击,导致2415万美元的USDC被盗,攻击者将资金转移至以太坊并兑换为约12467.5枚ETH。项目方在调查后确认内部开发环境被渗透,随后重建安全体系并引入多重防护机制。沙盒的申领系统正在准备中,预计将在后续阶段逐步开放,当前SAND价格约为0.04美元,过去七日跌幅达10.4%。

上一篇 以太坊供应紧缩叠加机构资金,27%涨幅背...
下一篇 Ledger安全漏洞争议:无用户资产受损...

声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!