The Sandbox 表示,專案團隊已控制一起跨鏈橋接漏洞事件。先前有攻擊者疑似在 Base 與 BNB 智能鏈上, 非法鑄造約 149 億枚、未有實際資產支持的 SAND 代幣 (SAND)。
重點整理:
- 安全公司 PeckShield 指出,兩個錢包地址合計鑄造約 149 億枚未備付 SAND,名目價值約 7.18 億美元。
- The Sandbox 表示,漏洞僅限於 Base 與 BNB 智能鏈,以太坊與 Polygon 上的 SAND 完全不受影響。
- 專案強調,沒有任何使用者錢包被入侵或盜用。
Sandbox 跨鏈橋接遭利用
區塊鏈安全公司 PeckShield 指出, 攻擊者在兩個地址間鑄造約 149 億枚未備付 SAND,若以市價估算,未授權代幣價值約 7.18 億美元。 另一家安全公司 Blockaid 則說明,本次事件涉及 The Sandbox 在 Base 上發行的 Omnichain Fungible Token(跨鏈可替代代幣), 該標準是建立在 LayerZero 基礎設施之上,用於多鏈通用代幣部署。
Blockaid 指出,攻擊者入侵了 Base 上的 OFT 合約,取得管理權限,因而得以額外鑄造新的 SAND。 Blockaid 同時強調,LayerZero 協議本身並未遭到入侵或突破。
The Sandbox 表示,團隊已鎖定並控制該項弱點,並補充說:「實際衝擊極為有限,約占 SAND 代幣總供給的 0.01% 以下。」 專案同時重申,以太坊與 Polygon 上流通的 SAND 全數不受本次事件波及。
專案方也警告用戶,在受影響流動性尚未完全隔離前,應避免於 Base 或 BNB 智能鏈上交易 SAND。 為防止風險擴散,相關鏈上的轉帳及贖回功能已暫時停用。待風險評估與審查完成後,符合條件的流動性提供者, 將獲得相應賠償。
延伸閱讀: 比特幣自 79,500 美元回落,RSI 指標觸及七年新高檔區
Blockaid 安全觀察
這起事件曝光後,SAND 價格短線下跌約 5%,回吐了部分先前在整體加密市場反彈中超過 30% 的週漲幅, 使得本週漲勢出現明顯修正。
本次漏洞也讓今年加密市場的安全損失再度擴大。過去 90 天內,因各類攻擊與漏洞導致的損失接近 4 億美元, 而按年比較,相關損失金額已約 16 億美元。
近期多起資安事件波及硬體錢包與支付服務商,包括 ColdCard 等硬體錢包,以及支付業者 Triple-A 等。 報告同時提到,具進攻能力的 AI 模型日益成熟,亦推升整體網路攻擊風險。
隨著代幣化資產、穩定幣與各式 AI 智能代理大量出現,對外暴露的系統節點愈來愈多, 也讓像本次 Sandbox 跨鏈橋接漏洞這類事件,成為整體加密產業必須正視的系統性風險一環。





