The Sandbox跨链漏洞致149亿枚SAND被滥造

The Sandbox智能合约遭入侵:逾149亿枚SAND被非法生成

一名恶意实体突破The Sandbox部署于Base网络的智能合约,利用漏洞在未授权情况下创建了约149亿枚SAND代币,引发市场广泛关注。

真实资产流失规模远低于市场传闻

尽管网络上流传着高达490亿美元的损失估值,但实际影响仅限于从以太坊网络提取的1475万枚SAND代币,折合收益约为80枚以太币,价值约67.5万美元。该金额并未反映全部潜在风险。

攻击路径揭示协议层设计缺陷

事件发生于2026年8月22日,攻击者通过操纵Layer Zero的Omnichain Fungible Token框架中“approveAndCall”接口,篡夺了跨链委托权限。这一机制允许其在Base链上无抵押生成代币,而这些代币并未对应以太坊主网上的合法储备。

多机构协同响应遏制风险扩散

网络安全公司Blockaid实时捕捉到异常活动,PeckShield确认超过149亿枚代币在两个地址中被伪造生成,数量远超以太坊上合法流通的30亿上限。为防止进一步污染,The Sandbox迅速关闭了通往Base与BNB智能链的双向跨链桥,并移除了相关链上的LayerZero对等节点,实现网络隔离。

平台与监管同步采取紧急措施

韩国主要交易所Upbit与Bithumb在监测到异常后立即暂停SAND的充值、提现及交易功能。官方声明强调,以太坊与Polygon链上的代币持有状态完好,核心质押池未受侵害。用户被提醒避免在受损链上进行任何交互操作。

后续补偿与技术复盘计划启动

The Sandbox隶属于Animoca Brands,已于融资阶段获得9300万美元支持。项目方宣布将基于事件前的快照数据制定赔偿方案,并计划发布全面的技术审计报告。目前尚无公开解释关于漏洞的根本成因。

市场反应趋于稳定,长期影响待观察

受事件冲击,SAND价格在短时内下挫近10%,但24小时内回升至仅下跌0.8%。投资者应持续关注Upbit与Bithumb的恢复公告,以及The Sandbox后续可能推出的代币销毁或流动性修复提案。