

在8月21日发生的跨链桥接安全事件后,The Sandbox正式宣布将对符合条件的SAND持有者实施等额补偿,按1:1比例返还以太坊链上代币,旨在修复因漏洞造成的资产信任危机。
此次攻击造成约1470万枚SAND代币被非法转移,估值约为70万美元。攻击者利用Base与BNB Smart Chain网络中合约配置错误,篡夺了桥接验证权限,进而铸造出超过339万亿枚无抵押的虚假SAND。受影响的桥接系统已被判定不可恢复,未来需重新部署。以太坊与Polygon链上的原生SAND未受波及。
根据8月27日发布的事故分析报告,凡在攻击前于Base或BNB Smart Chain上合法持有桥接版本SAND的用户,均有资格获得对应数量的以太坊链上代币。补偿资金将直接从项目国库支出,不会扩大总供应量。其中超过72%的合格余额由两大中心化交易所持有,这些平台将主动向其客户发放替代代币。其余用户需通过即将上线的申领门户提交申请,窗口期为两周,具体开放时间待定。
该项目确认其国库已储备足够代币用于本次补偿,因此无需增发新币,流通总量和最大上限保持不变。对于由交易所持有的合格资产,系统将自动完成分发;个人用户则须在申领通道开启后提交身份与地址信息。整个流程预计在事后分析报告发布后的两周内启动,但尚未公布确切日期。
调查结果显示,攻击根源在于Base与BNB Smart Chain上的SAND合约存在配置缺陷,使攻击者成为唯一可验证传入消息的节点,从而绕过正常授权流程。该权限被用于批准伪造的跨链请求,使得攻击者可在目标链上任意铸造代币,而无需在以太坊端锁定相应资产。最终生成的339万亿枚无效SAND已被隔离,无法回流至以太坊,也无法兑换为真实储备资产。这一事件凸显了跨链桥接中验证逻辑的重要性。
为防止二次风险,沙盒决定不再恢复此前受损的Base与BNB Smart Chain桥接合约,并将其永久废弃。未来所有连接SAND与这两条链的桥接必须采用全新部署的合约架构。目前未设定恢复时间表。类似处置已在其他事件中出现——6月,Humanity Protocol因开发者设备感染恶意软件导致密钥泄露,桥接被攻破,损失超3600万美元;7月,Wanchain桥接漏洞致使5.15亿枚NIGHT代币被窃,价值约900万美元。
2026年以来,多起桥接攻击接连发生,暴露了跨链基础设施的普遍脆弱性。6月,Axelar因与Secret Network的桥接漏洞遭受约470万美元损失,随后关闭相关连接。一个月后,AFX协议旗下桥接遭社会工程攻击,导致2415万美元的USDC被盗,攻击者将资金转移至以太坊并兑换为约12467.5枚ETH。项目方在调查后确认内部开发环境被渗透,随后重建安全体系并引入多重防护机制。沙盒的申领系统正在准备中,预计将在后续阶段逐步开放,当前SAND价格约为0.04美元,过去七日跌幅达10.4%。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.