

The Sandbox 就近期发生的跨链桥漏洞事件发布正式事后评估报告,明确指出攻击者在 Base 与 BNB 智能链上非法生成的无抵押 SAND 代币总量超过 339 万亿枚,该数据终结了此前持续五日的估值争议。
对攻击者所利用的 Base 流动性池进行审计后发现,其中仍锁定约 26.3 万亿枚未授权 SAND,按当前市价折算价值达 1.046 万亿美元。然而,这些代币因桥接功能在事件发生数小时内即被强制禁用,自 8 月 22 日起已完全无法转移、兑换或提现。
经核实,攻击者真正从以太坊主网的 SAND 金库中提取了 14,742,341.84 枚代币,约合 69.7 万美元。漏洞根源在于代币合约中的一个管理接口,允许攻击者将自身设为桥接消息唯一验证者。部分伪造代币在 Base 上通过高频重复交易套现,单个池子被提取金额超过其可用流动性的 20 倍;其余则试图通过反向桥接赎回真实资产,但因一外部机器人提前购入,部分赎回机会被截断。
综合金库流失与链上套现行为,Sandbox 估算整体经济损失约为 150 万美元,其中攻击者直接获利约 98.7 万美元。
Sandbox 承诺,凡在漏洞发生前通过合法桥接持有 SAND 的钱包,无论是否位于 Base 还是 BNB 链,均可获得以太坊上等值代币的 1:1 补偿,资金来源于公司自有国库,而非新发行代币。资格判定依据为特定区块高度——Base 区块 50,283,176 与 BSC 区块 117,321,965 的链上记录。
数据显示,两大交易所合计持有受影响余额的 72% 以上,将自动完成偿还。其他用户需在公告发布后的两周内提交申请,窗口期同样为两周。
Sandbox 强调,错过当前申请期的用户不会丧失补偿权利。待新的替代桥接合约部署后(此次代币与桥接逻辑已彻底解耦),相同数量的代币将在新地址重新开放申领。原合约将永久停用。此外,导致权限滥用的漏洞已在合约字节码中修复,且无法通过补丁方式回滚,确保未来不可重现。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.