首頁LBank 新聞中心
The Sandbox 將在 1,470 萬枚代幣跨鏈橋遭利用後補償 SAND 持有者
the-sandbox-to-reimburse-sand-holders-after-14-7m-token-bridge-exploit
The Sandbox 將在 1,470 萬枚代幣跨鏈橋遭利用後補償 SAND 持有者
The Sandbox 將在 8 月 21 日橋接漏洞導致約 1,470 萬枚代幣、價值 70 萬美元被盜後,按 1:1 比例補償符合資格的 SAND 持有者。補償將由 The Sandbox 金庫提供,不會新增鑄造 SAND,預計兩週內開放申領。攻擊者利用 Base 與 BNB Chain 合約中的設定缺陷,鑄造出超過 339 兆枚未有資產支持的 SAND。遭入侵的橋接合約將永久退役,而 Ethereum 與 Polygon 上的 SAND 不受影響。
2026-08-28 來源:crypto.news

在8月21日的一場跨鏈橋漏洞攻擊中,攻擊者從一個以太坊金庫中竊取了約1,470萬枚價值約70萬美元的SAND代幣,The Sandbox已承諾以1:1的比例補償符合資格的SAND持有者。

摘要
  • The Sandbox將以1:1的比例償還符合資格的SAND持有者,此前在8月21日的跨鏈橋漏洞攻擊中,約1,470萬枚價值70萬美元的代幣被盜。
  • 賠償將來自The Sandbox金庫,不會鑄造新的SAND代幣,預計索賠將在兩週內開放。
  • 攻擊者利用了Base和BNB Chain合約中的配置缺陷,鑄造了超過339兆枚沒有實際支持的SAND代幣。
  • 受損的跨鏈橋合約將永久退役,而以太坊和Polygon上的SAND代幣則未受影響。

根據The Sandbox於8月27日發布的事後報告,在攻擊發生前合法持有Base或BNB智慧鏈上跨鏈SAND的用戶,將獲得等量的基於以太坊的SAND代幣。該項目計劃從其金庫中支付賠償,而不會鑄造新的代幣。

索賠預計將在兩週內開放,並持續另外兩週。兩家中心化交易所佔符合資格的SAND餘額的72%以上,The Sandbox表示這些交易所將直接向受影響的客戶分發替換代幣。

The Sandbox將從其金庫中償還SAND持有者

該償還計劃涵蓋了在漏洞攻擊前存在於Base和BNB智慧鏈上的合法跨鏈SAND餘額。符合資格的用戶將收到在以太坊上發行的SAND,以替換受損跨鏈橋基礎設施影響的代幣。

The Sandbox表示其金庫已持有所需代幣,這意味著賠償不會增加SAND的流通量或最大供應量。透過處理大部分受影響代幣的兩家中心化交易所持有符合資格餘額的用戶,將無需提交個人索賠。

對於其他持有者,該項目計劃在所需基礎設施準備就緒後啟動索賠門戶。為期兩週的提交期預計將在事後報告發布後的兩週內開始,儘管該項目沒有提供具體的開放日期。

此賠償計劃源於一次攻擊,該攻擊針對的是負責在以太坊、Base和BNB智慧鏈之間轉移SAND的合約。儘管攻擊者能夠在目標網絡上創造出巨量的無支持SAND代幣,但該項目表示對支持合法跨鏈代幣的資產造成的損失約為1,470萬枚SAND。

被盜數量約佔SAND最大供應量30億枚代幣的0.5%。

配置缺陷使攻擊者控制了跨鏈橋驗證

The Sandbox將此次事件追溯到部署在Base和BNB智慧鏈上的SAND合約中的配置問題。該缺陷允許攻擊者成為傳入跨鏈橋訊息的唯一驗證者,使該地址能夠在沒有跨鏈橋通常所需的授權下批准欺詐性訊息。

透過控制該驗證過程,攻擊者即使在以太坊上沒有合法鎖定相應代幣的情況下,也能在目標鏈上鑄造SAND。

根據事後報告,最終在Base和BNB智慧鏈上鑄造了超過339兆枚無支持的SAND代幣。The Sandbox表示,這些欺詐性供應已被隔離,無法再橋接回以太坊或兌換成合法的SAND儲備。

直接部署在以太坊和Polygon上的SAND並未受到該配置缺陷的影響。

合法代幣和無支持代幣之間的區別是償還過程的關鍵,因為跨鏈橋系統通常依賴於資產在一個網絡上被鎖定後,才能在其他地方發行相應的代表性代幣。crypto.news於8月3日發布的解釋器詳細說明了鎖定-鑄造及相關的跨鏈橋設計如何依賴驗證機制,以確保目標鏈資產仍由其他地方持有的價值所支持。

Crypto.news此前報導,自2021年以來,跨鏈橋漏洞攻擊已導致超過40億美元的損失,攻擊者利用的破壞跨鏈基礎設施的方法包括驗證者憑證、訊息驗證和智能合約的故障。

受損的SAND跨鏈橋將永久退役

在8月21日的攻擊之後,The Sandbox決定不恢復受影響的Base和BNB智慧鏈跨鏈橋合約。兩者將被永久退役。

根據該項目,任何未來將SAND與這兩個網絡連接的跨鏈橋都將需要新部署的合約。The Sandbox沒有提供恢復Base或BNB智慧鏈跨鏈橋接訪問的時間表。

今年發生了多起攻擊後,也有類似的隔離或替換受損跨鏈橋基礎設施的決定。今年6月,Humanity Protocol披露,在攻擊者獲得管理員密鑰並控制了跨越以太坊和BNB智慧鏈的跨鏈橋系統後,損失超過3600萬美元。

該事件中的攻擊者能夠從以太坊跨鏈橋中抽走代幣,並在BNB智慧鏈上鑄造額外的H代幣。隨後的鑑識調查追溯到受損密鑰位於一台感染惡意軟體的開發者機器上,該機器存有七個私鑰的備份。

7月發生的另一起跨鏈橋事件襲擊了連接Cardano和BNB Chain的Wanchain基礎設施。區塊鏈安全公司BlockSec表示,在Wanchain跨鏈橋漏洞攻擊中,約5.15億枚NIGHT代幣從Cardano側金庫中被盜,當時價值約900萬美元。Midnight表示其核心網絡仍然安全,並將此次事件描述為僅限於跨鏈橋基礎設施。

跨鏈橋漏洞攻擊持續至2026年

在2026年期間,跨鏈基礎設施面臨一系列涉及不同驗證和安全故障的攻擊。

Axelar在6月禁用與Secret Network的跨鏈橋連接,此前一次漏洞攻擊導致約470萬美元的損失。該事件影響了Secret Network上經由Axelar橋接的資產,而Axelar表示其核心協議未受影響。

一個月後,AFX透過該交易協議運營的跨鏈橋損失了2,415萬美元的USDC。受影響的基礎設施與Arbitrum的原生跨鏈橋是分開的,攻擊者隨後將被盜的USDC轉移到以太坊,然後將其轉換成約12,467.5枚ETH。

AFX在調查將攻擊與一個破壞內部開發基礎設施的社會工程活動聯繫起來後,為用戶準備了一項善意計劃。該協議表示,事件發生後,它重建了關鍵基礎設施並引入了新的安全措施。

The Sandbox的補償程序預計將在其索賠系統準備就緒後啟動。透過兩家中心化交易所持有的符合資格餘額將由這些平台直接處理,而其餘持有者將在門戶開放後有兩週時間提交索賠。

事後報告發布時,SAND的交易價格約為0.04美元,在過去七天內下跌了約10.4%。