SAND桥接遭攻击:490亿美元虚假代币被铸,韩国交易所紧急停提

SAND跨链桥遭恶意利用,490亿美元虚假代币被批量生成

The Sandbox已临时关闭在Base与BNB智能链上的SAND资产桥接功能,起因是一名黑客通过跨链协议中的安全缺陷,非法生成大量无抵押代币。目前这两个网络的SAND资产已被隔离,项目团队正展开全面调查。

以太坊与Polygon生态维持稳定,底层资产未受波及

官方声明指出,锁定于以太坊主网的原始SAND代币仍处于安全状态,并持续为合规桥接提供支持。以太坊及Polygon链上的操作未受影响,用户钱包亦未发生数据泄露。

实际损失极低,但伪造代币规模惊人

据The Sandbox初步评估,此次事件影响范围不足SAND总供应量的0.01%。然而,安全机构数据显示,欺诈性铸造行为涉及超过400笔交易,按面值计算的总金额高达约490亿美元。另一家安全公司PeckShield追踪到约149亿枚SAND被转移至两个特定地址。

双链资产实施隔离管控,防止风险扩散

为阻断恶意代币回流路径,项目方已禁用Base与BNB链的SAND转入与转出功能,确保新铸造的代币无法通过桥接机制赎回以太坊上的抵押资产。

用户被提醒避免在受影响网络中进行任何SAND交易,因其流动性已严重受损。The Sandbox计划基于事件前快照,向符合条件的流动性提供者发放补偿。

跨链安全成高频攻击靶点,多起类似事件接连曝光

本次事件再次暴露跨链基础设施的脆弱性。一份针对7月加密行业攻击事件的统计显示,在总计2.474亿美元的被盗资金中,多起案件直接关联桥接系统漏洞。

8月类似问题持续发酵:Coreum桥接漏洞导致近20万枚XRP被非法提取,但其验证节点密钥未遭破坏;Harmony则因疑似未经授权铸造约40亿枚ONE代币,被迫紧急关停桥接服务。

韩国主流平台依据法规启动风控措施

受此事件影响,韩国两大交易所采取紧急应对。Bithumb于韩国时间8月22日11:11率先暂停SAND充值与提现,Upbit在一分钟后跟进。两家机构均援引《虚拟资产用户保护法》中关于重大安全风险的条款作为行动依据。

Upbit最初也暂时停止了以太坊网络上的SAND转账,但The Sandbox随后澄清,以太坊链上的代币并未受到此次漏洞影响,相关限制已解除。

作为元宇宙生态中的核心代币,SAND承载着虚拟地产交易、数字创作资产流通等多重职能。此次事件为该项目带来新的信任考验。

The Sandbox承诺将在调查结束后公布详细复盘报告。在桥接服务恢复前,Base与BNB链上的SAND将与以太坊及Polygon上正常运作的市场保持物理隔离。