
The Sandbox跨链漏洞引发代币滥铸,真实损失远低于市场传闻
一名未经授权的实体突破The Sandbox在Base网络上的智能合约,利用系统缺陷无限制生成了约149亿枚SAND代币,造成重大安全冲击。
实际资产流失规模有限,未波及核心储备
尽管非法铸造数量惊人,但经核实,真正从以太坊主网提取的代币仅为1475万枚,对应价值约67.5万美元(80枚以太币)。该金额占总流通量不足0.01%,且以太坊与Polygon链上用户钱包未受侵扰,关键抵押储备保持完整。
多平台联动应对:交易所紧急冻结,跨链功能全面关停
事件发生后,The Sandbox迅速终止Base与BNB智能链之间的双向跨链桥服务,并移除相关网络的LayerZero对等节点,有效阻断攻击扩散路径。韩国主要交易平台Upbit与Bithumb相继发布风险提示并暂停SAND的充值、提现及交易功能,防止污染流动性进一步蔓延。
技术根源待解,补偿方案将启动
据分析,攻击者通过篡改“approveAndCall”调用机制,绕过LayerZero的授权验证流程,在无以太坊储备支撑的情况下创建代币。网络安全机构Blockaid与PeckShield联合监测到异常铸造行为,确认伪造代币总量远超合法发行上限。项目方表示将基于事件前快照制定补偿计划,同时承诺将在后续公布完整的技术复盘报告。
