SAND跨链桥遭攻击:Base与BNB链用户切勿轻动资产
SAND代币跨链漏洞爆发:受波及用户应保持账户静止
元宇宙平台The Sandbox于2026年8月22日宣布,其部署在Base和BNB智能链的跨链桥遭遇安全漏洞,攻击者利用权限机制发行了未以太坊储备金支持的虚假SAND代币。目前通往这两条链的桥接服务已被全面冻结,用户无法通过官方渠道完成资产回流。
核心资产隔离:为何以太坊与Polygon用户不受影响
工作室明确指出,此次事件仅波及跨链桥接基础设施,而非以太坊主网上的原始代币合约。锁定在以太坊及Polygon链上的担保金池完好无损,所有正常桥接操作仍可验证。因此,若您的SAND存放于这两条链的钱包或交易所账户中,当前状态未发生实质性变化。
漏洞技术路径:委托权限劫持与approveAndCall函数滥用
攻击溯源指向LayerZero协议上OFT标准的“委托方”角色被非法接管。该角色本应管理可信对手方名单,却因approveAndCall函数的组合调用特性,使控制逻辑被绕过,从而允许在无抵押情况下发行代币。这揭示了多链生态中权限管理的深层脆弱性。
名义价值与真实流出:数据差异背后的真相
市场流传的149亿至490亿枚代币数据,实为基于当前市价的名义估值,并非实际流通量。真实流出记录显示,约1475万枚真实SAND被提取并兑换为79.74个ETH(约合67.5万美元),此为可证实的损失规模。其他所谓“天量”数据仅反映虚拟印刷量,不具备经济意义。
流动性补偿快照:受影响的参与者如何争取权益
工作室计划对攻击前的流动性池余额进行快照,作为未来补偿依据。符合条件的用户提供者需自行保存交易哈希、时间戳及钱包历史记录,以便后续提交证据。目前具体补偿标准与执行时间尚未公布,任何承诺均属推测。
交易所应对措施:韩企率先冻结交易通道
韩国主要平台Upbit与Bithumb已按《虚拟资产用户保护法》要求,暂停SAND充值与提现功能。这一行为反映出交易所对系统异常的快速响应机制——即使未直接暴露风险,也优先采取隔离措施,防止事态扩散。
去中心化交易陷阱:低价并非买入良机
在Base链上,部分去中心化交易所(DEX)显示的低价SAND实为无担保代币抛售所致。由于这些平台不验证代币背后是否有抵押支持,价格信号极易失真。官方已明确建议:在问题解决前,禁止在受影响链上买卖或提供流动性。
资产归属重审:同一代币,不同链,不同风险
此次事件凸显桥接代币的本质——其价值完全依赖于底层权限与担保机制。即使名称相同,存于不同链的资产可能面临截然不同的风险等级。投资者必须将每条链上的持仓视为独立仓位,建立清晰的链级追踪体系。
行动指南:四步确认您的资产状态
首要任务是核实所持SAND所在的网络。打开钱包切换至各链查看余额,或通过区块浏览器查询地址在各链的分布情况。如位于Base或BNB智能链,则应保持不动,禁止一切操作。同时,保存完整交易记录,为潜在补偿做好准备。
长期策略调整:从被动托管转向主动管理
自行保管资产者在信息透明度上具有天然优势。建议投资者重新审视投资组合,区分原始代币与桥接版本,并考虑使用硬件钱包等更安全的存储方式。对于大额持有者,自主掌控资产主权已成为必要选项。
事件进展待解:关键问题仍悬而未决
截至目前,桥接恢复时间、无担保代币处理方案、补偿规则细则以及完整技术报告均未公布。攻击起始时间存在多方说法冲突,尚无统一结论。所有判断应以官方最终披露为准,当前阶段不宜作出任何预判。
信息来源声明:内容基于公开信源整合
本文信息综合自The Sandbox于2026年8月22日在X平台发布的公告,以及crypto.news、The Defiant、Blockaid等媒体的报道。未开展独立链上分析,所有陈述均以现有公开资料为基础。截至2026年8月23日,本文不构成任何形式的投资建议。
一分钟读懂:The Sandbox旗下SAND代币在Base与BNB智能链上的跨链桥遭攻击,导致无担保代币被生成。官方已暂停相关桥接功能,持有者需立即确认资产所在网络,避免在受影响链上进行交易或流动性提供。
