The Sandbox跨链漏洞致149亿枚SAND被滥铸

The Sandbox跨链漏洞引发代币滥铸:真实损失远低于市场传闻

一名恶意实体突破The Sandbox部署于Base网络的智能合约,非法生成约149亿枚SAND代币,引发市场广泛关注。尽管数字惊人,但实际资产流失仅限于从以太坊提取的1475万枚代币,对应价值约67.5万美元(80枚以太币)。

核心系统遭利用,跨链机制成突破口

2026年8月22日,由于Layer Zero的Omnichain Fungible Token框架存在缺陷,攻击者通过“approveAndCall”接口篡夺了委托权限,绕过正常抵押机制,在Base链上无约束地创建代币。这些代币未与以太坊上的合法储备挂钩,构成实质性的流动性污染。

实时监测揭示异常规模,市场估值被严重夸大

网络安全机构Blockaid在攻击发生后立即识别出异常行为。PeckShield确认超过149亿枚代币被生成,数量已远超以太坊主网上30亿枚的合法总量。尽管社交媒体流传着490亿美元的损失估算,但该数值基于理论市值推算,并不反映可变现资产,超出实际市场承受能力。

应急响应迅速,关键通道已被隔离

The Sandbox团队即时停用通往Base与BNB智能链的双向跨链桥,切断相关代币的转移路径。多重签名钱包亦移除了以太坊及BNB链上的LayerZero对等节点,成功阻断攻击扩散。同时,用户被提醒避免在受影响链上进行任何交易操作,而以太坊与Polygon链上的持有状态保持完整安全。

韩国主要平台Upbit和Bithumb迅速响应,分别发布风险提示并暂停SAND的充值提现功能。The Sandbox隶属于Animoca Brands,其融资历史为9300万美元。项目方宣布将采集事件前的链上快照,并着手设计补偿方案。技术审计报告即将公布,目前尚未披露漏洞根本原因。

此次事件揭示了当前多链代币架构的固有缺陷——辅助链上发行的代币若缺乏底层抵押支持,仍可进入交易市场,造成价格波动与信任危机。投资者应持续关注交易所公告及项目方发布的恢复或销毁计划,谨慎评估潜在风险。