元宇宙游戏项目 The Sandbox 表示,其跨链桥遭遇安全漏洞,攻击者在 Base 与 BNB Smart Chain 上恶意铸造约149亿枚无抵押 SAND (SAND) 代币,目前漏洞已被识别并得到控制。
要点概览:
- 区块链安全机构 PeckShield 披露,两地址共被铸造约149亿枚无抵押 SAND,名义价值约7.18亿美元。
- The Sandbox 称漏洞仅限于 Base 与 BNB Smart Chain,以太坊与 Polygon 上的 SAND 完全不受影响。
- 官方强调用户钱包未遭入侵或盗取。
Sandbox 跨链桥遭攻击细节
安全公司 PeckShield 披露,攻击者通过两组地址铸造约149亿枚无抵押 SAND,按当前市价折算约7.18亿美元的“黑产代币”。另一家安全公司 Blockaid 指出,本次事件涉及 The Sandbox 在 Base 上的 Omnichain Fungible Token(OFT)合约,这是一种基于 LayerZero 基础设施的跨链同质化代币标准。
Blockaid 称,攻击者攻破了 Base 侧的 OFT 合约,获取了可铸造新 SAND 的管理权限,从而绕过正常发行机制。Blockaid 同时强调,跨链基础设施 LayerZero 本身并未遭到攻陷。
The Sandbox 在公告中表示,团队已定位并封堵该安全漏洞,并称:“本次事件实际影响极其有限,占 SAND 代币总供应量的比例不足 0.01%。” 项目方同时确认,以太坊与 Polygon 网络上的 SAND 完全未受影响。
为防止风险扩散,项目方向用户发出警示,在受影响流动性完全隔离前,不建议在 Base 或 BNB Smart Chain 上交易 SAND。相关跨链转账与赎回功能已被暂停,经审核确认的合格做市和流动性提供方后续将获得补偿。
延伸阅读: 比特币自79,500美元高位回落,RSI 指标触及七年极值
Blockaid 的安全视角
利空消息公布后,SAND 当日跌幅约 5%,此前在整体加密市场反弹背景下,一周涨幅一度超过 30%,本次回调部分吞噬了前期涨势。
这起事件进一步推升了今年加密行业的安全损失规模。过去 90 天内,各类安全事件造成的损失接近 4 亿美元;按年同比统计,相关损失则高达约 16 亿美元。
近期的安全事件已不再局限于链上协议本身,还波及硬件钱包厂商 ColdCard、支付服务商 Triple-A 等传统与加密融合的支付基础设施。同时,最新安全报告也提到,具备进攻性能力的 AI 模型正提升网络攻击的复杂度与隐蔽性。
在代币化资产、稳定币与自动化 AI 代理持续扩张的背景下,本次 Sandbox 跨链桥漏洞为行业再度敲响警钟:系统边界被不断拉长,暴露在安全风险之下的环节与攻击面正显著增加。





