Web3游戏项目沙盒(The Sandbox)遭遇跨链桥攻击,影响了Base和BNB智能链上的SAND代币。据安全公司PeckShield报告,攻击者通过两个钱包地址铸造了149亿枚无支持的SAND代币,价值约7.18亿美元。
另一家区块链安全公司Blockaid澄清称,问题涉及沙盒在Base上的SAND全链同质化代币(OFT)。OFT是LayerZero的一项功能,允许项目在区块链间无缝转移代币。在此次事件中,攻击者攻破了Base OFT并获得了铸造SAND的管理权限。Blockaid否认了针对LayerZero的指责,坚称问题出在Base SAND的铸造系统上。
来源:X
沙盒团队淡化攻击影响
项目团队在一份声明中表示,已识别并“控制”了漏洞。他们淡化了铸币数量及影响,称影响微乎其微,仅占SAND代币总供应量的不到0.01%。以太坊和Polygon上的SAND代币未受影响。用户钱包未遭入侵,持有者和流动性提供者无需采取任何行动。
来源:X
然而,团队警告用户不要处理Base或BSC链上的SAND代币。作为缓解措施,项目已禁用Base/BSC与其他网络之间的SAND移动和赎回。此外,因非法铸造SAND而受影响的流动性提供者将在进一步审查后获得补偿。
消息发布后,SAND价格下跌5%,部分回吐了本周因市场整体复苏而录得的逾30%涨幅。
来源:SAND/USDT,TradingView
加密货币黑客攻击损失达16亿美元
沙盒攻击事件加剧了今年不断增长的漏洞利用和加密损失名单。过去90天内,因加密漏洞损失近4亿美元。按年计算,这一数字达到16亿美元。从ColdCard等硬件钱包到Triple-A等支付提供商,漏洞利用范围广泛。部分案件上升得益于具备网络攻击能力的AI模型。如果量子计算机在未来几年也成为威胁,该行业将面临何等脆弱性。在代币化、稳定币和AI代理热潮中,安全风险将如何被严肃对待仍有待观察。
最终总结
沙盒据报道遭攻击损失7.18亿美元,黑客铸造了149亿枚SAND代币。项目团队淡化影响,指出漏洞仅局限在Base和BSC链上。
