The Sandbox 遭桥接漏洞未授权 SAND 在 Base 与 BSC 铸造

BeInCrypto
BeInCryptoで開く
The Sandbox 遭桥接漏洞未授权 SAND 在 Base 与 BSC 铸造

The Sandbox 表示,已成功遏制了 SAND 跨链桥在 Base 和币安智能链(BNB Smart Chain)上的安全漏洞,此前攻击者曾在上述两条链上铸造了无资产支持的 SAND 代币。

该团队称,本次事件影响范围不到 SAND 总供应量的 0.01%。同时,基于以太坊($ETH)和 Polygon($POL)的 SAND 代币未受本次攻击影响,所有用户钱包资产也未出现安全问题。

Sandbox 再成黑客漏洞攻击最新受害项目

安全公司 Blockaid 于周六首先披露了此次安全事件。其表示,攻击者利用 approveAndCall 函数,劫持了 LayerZero 代理权限,发起攻击。

“截至目前,攻击者已通过约 400 笔交易铸造了约 490 亿美元名义价值的 SAND。”Blockaid 表示。

关注我们 X 平台,第一时间获取实时快讯

#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0...4D22 & 0x638C...F296 pic.twitter.com/a5Jgym87gR

— PeckShieldAlert (@PeckShieldAlert) August 22, 2026

项目方表示,已立即停用 Base 与 BSC 网络的跨链桥,彻底切断了所有铸造 SAND 代币的流通与兑换路径。同时,锁定于以太坊上的 SAND 资产作为所有桥接代币的资产背书,依然安全无虞。

“攻击者在 Base 和 BSC 上铸造了无资产支持的 SAND。我们已关闭了这两个网络的桥接功能,当前 Base 和 BSC 上的 SAND 已被隔离,无法转移或赎回。”官方公告指出。

项目方提醒社区,不要在上述两条链上买卖或交易 SAND,因其流动性已遭受破坏。此外,团队正基于安全事件发生前的数据制作快照,并启动受影响流动性提供者的补偿计划,后续还将发布详细的事件分析报告。

韩国交易所紧急暂停 SAND 充提功能

与此同时,Bithumb 于韩国时间上午 11:11 宣布暂停 SAND 充值与提现,Upbit 随后于 1 分钟后紧急跟进。两大交易所均表示此举为应对韩国虚拟资产用户保护法下的疑似安全事件。

值得一提的是,Upbit 此次暂停的是基于以太坊版本的 SAND。而项目方强调,相关资产本次始终未受到任何威胁。

这一事件正映射出行业的共性风险。据 DefiLlama 统计,截至本月,共记录了 17起独立安全事件,其中大多数为小规模攻击,跨链桥再度成为漏洞集中爆发的薄弱环节。

欢迎订阅我们的 YouTube 频道,获取行业领袖与权威媒体人的深度解读

https://youtu.be/KQybhNRlPaU

在 cn.beincrypto.com 阅读由 Kamina Bashir 撰写的原始文章 The Sandbox 遭桥接漏洞未授权 SAND 在 Base 与 BSC 铸造