The Sandbox爆橋樑漏洞 攻擊者鑄造149億枚SAND代幣

Peer-to-peer crypto trading networks visualized as cross-chain broker mesh infrastructure in 2026 (Image: Shutterstock)
Peer-to-peer crypto trading networks visualized as cross-chain broker mesh infrastructure in 2026 (Image: Shutterstock)

The Sandbox 表示,項目方已成功控制一宗跨鏈橋樑漏洞事件。早前有攻擊者在 Base 與 BNB Smart Chain(BSC)上,惡意鑄造約149億枚、毫無資產支持的 SAND 代幣 (SAND)

重點:

  • 安全公司 PeckShield 指,兩個錢包地址合共鑄出約149億枚未抵押 SAND,名義市值約7.18億美元。
  • The Sandbox 指出漏洞僅影響 Base 及 BNB Smart Chain,上游的 Ethereum 及 Polygon 網絡上的 SAND 並無受累。
  • 項目方強調未有任何用戶錢包被入侵。

Sandbox 跨鏈橋樑遭利用

區塊鏈安全公司 PeckShield 表示,攻擊者在兩個地址上合共鑄造約149億枚未獲授權、亦無資產抵押支持的 SAND,按當時市價計算涉資約7.18億美元。另一安全機構 Blockaid 指出,事件涉及 The Sandbox 在 Base 上發行的 Omnichain Fungible Token(OFT),該代幣標準是透過 LayerZero 基礎設施實現跨鏈功能。

Blockaid 解釋,攻擊者成功入侵 Base 上的 OFT,奪取管理權限,從而可以無限量鑄造新的 SAND。然而,Blockaid 強調 LayerZero 協議本身並未被攻破。

The Sandbox 表示,團隊已鎖定並封堵這個安全漏洞,並補充稱:「實際影響極為有限,只佔 SAND 代幣總供應量不足0.01%。」同時,Ethereum 及 Polygon 上的 SAND 完全不受影響。

項目方警告,用戶暫時不要在 Base 或 BNB Smart Chain 上買賣 SAND,直至相關受影響的流動性池完全隔離及處理。其間,跨鏈轉帳及贖回功能已被停用。項目方亦表示,符合條件的流動性提供者,在完成事件審核後將獲得補償。

延伸閱讀: 比特幣自79,500美元回落 RSI觸及七年高位極端水平

Blockaid 的安全觀察

消息曝光後,SAND 價格回吐約5%,抹去部分早前跟隨大市反彈、逾三成的周內升幅,令本周漲勢明顯削弱。

是次事件進一步推高本年度加密市場因安全事故造成的損失。過去90日間,各類攻擊及漏洞已導致近4億美元損失;按年計算,相關損失規模約達16億美元。

近期多宗事故亦波及硬件錢包及支付服務供應商,包括硬件錢包 ColdCard 及支付機構 Triple-A;報告同時指出,人工智能模型在進攻性網絡攻擊上的能力正不斷增強。隨着資產代幣化、穩定幣及 AI 智能代理迅速發展,接入區塊鏈及支付系統的入口大增,整體攻擊面擴張,為今次 Sandbox 漏洞事件提供了一個更廣泛的風險背景。

下一篇: Zcash在Grayscale ETF催化及龐大期貨成交帶動下急升38%

Alexey Bondarev profile photo

Alexey Bondarev

Alexey Bondarev 現任 Yellow.com 的內容主管,過去 10 年一直專注報導加密貨幣相關議題。他擅長撰寫深入的研究與學習類文章,重點放在分析式報導、產業背景脈絡,以及塑造加密貨幣領域的宏觀力量,從 AI 時代與安全技術到金融科技創新等面向。他相信所有數碼事物將在不久的將來全面超越一切類比事物,並正為實現這個願景而全力以赴。

免責聲明及風險提示: 本文資訊僅供教育與參考之用,並基於作者意見,並不構成金融、投資、法律或稅務建議。 加密貨幣資產具高度波動性並伴隨高風險,可能導致投資大幅虧損或全部損失,並非適合所有投資者。 文章內容僅代表作者觀點,不代表 Yellow、創辦人或管理層立場。 投資前請務必自行徹底研究(D.Y.O.R.),並諮詢持牌金融專業人士。