
SAND代币跨链桥攻击事件:受影响链用户应保持静默
元宇宙项目The Sandbox于2026年8月22日披露,其部署于Base与BNB智能链的跨链桥遭遇安全漏洞,攻击者利用权限缺陷生成了未受抵押支持的SAND代币。目前通往这两条链的桥接功能已全面暂停,相关资产无法通过官方通道回流至以太坊主网。
核心资产隔离:以太坊与Polygon链不受波及
工作室明确指出,此次事件仅影响跨链桥接机制,而非原始代币合约本身。锁定在以太坊及Polygon网络上的储备金状态完好,所有正常桥接的SAND代币仍具备完全担保。因此,在上述两条链上持有或托管的用户当前无须担忧资产安全性。
漏洞技术溯源:委托权限与approveAndCall函数被滥用
攻击发生于LayerZero协议之上的OFT标准桥接系统中。安全机构追踪发现,攻击者通过接管“委托方”(delegate)权限,并调用approveAndCall函数,在单次操作中绕过常规控制流程,实现非授权代币发行。这一事件暴露了多链生态中权限管理机制的脆弱性。
名义价值与实际流出:数据差异背后的真相
市场流传的“490亿美元”等数值为名义价值估算,即基于当前市价计算的理论总值,反映的是“印刷量”而非真实资金损失。真实流出规模远小于此——据多方报道,约1475万枚真实SAND被提取并兑换为79.74个ETH,折合约67.5万美元,构成实际经济损失。
流动性提供者补偿快照:保存证据是关键
为应对无担保代币对流动性池的冲击,工作室宣布将进行事件前余额快照,并据此向符合条件的流动性提供者发放补偿。参与者需自行保存交易哈希、时间戳及钱包历史记录,以便后续申诉与核验,因未来重建数据将极为困难。
交易所应急响应:韩国平台率先冻结交易
Upbit与Bithumb等韩国主流交易所已依据《虚拟资产用户保护法》暂停SAND的充值与提现服务。此举措揭示出当代币出现异常时,交易平台普遍采取先冻结后说明的应对模式,提示用户账户中的资产可能在关键时刻陷入不可移动状态。
去中心化交易陷阱:低价不等于便宜
尽管去中心化交易所(DEX)显示Base链上存在极低价格的SAND,但这些代币缺乏真实抵押支撑,仅为攻击者抛售无价值资产所致。官方强烈建议避免在此类链上买卖或提供流动性,否则可能无意中购入受损代币。
风险认知升级:桥接代币本质是独立仓位
本次事件凸显一个根本原则:同一名称的代币在不同链上可能拥有截然不同的担保基础。桥接代币的价值取决于其背后的技术信任链,而非名称一致性。投资者应将各链上的持仓视为独立风险单元,主动记录所属网络,避免依赖第三方披露。
行动指南:确认链归属并做好记录
首要任务是核实您的SAND代币存放的具体链。可通过钱包界面切换网络查看余额,或使用区块浏览器查询地址在各链上的分布情况。若位于Base或BNB智能链,务必保持不动,禁止任何交易行为,并完整保存所有操作记录以备补偿之需。
事件进展与未知因素:等待完整报告发布
目前可确认信息包括桥接暂停、实际资金流出、部分交易所冻结及补偿计划启动。待解问题涵盖桥接重启时间、无担保代币处置方案、补偿标准细则以及事件完整调查结论。攻击起始时间仍存争议,各方说法不一,尚无统一定论。
信息来源与免责声明
本文内容基于The Sandbox官方在X平台发布的声明及crypto.news等媒体的报道整理而成,未进行独立链上数据分析。截至2026年8月23日,本文不构成投资建议,市场价格与费用结构可能变动,请以服务商最新公告为准。
