登錄
註冊
據 Woofun AI 消息,Web3 遊戲平臺 Sandbox 因遭遇嚴重安全漏洞,已緊急切斷 Base 鏈與幣安智能鏈之間的跨鏈橋連接功能,以阻斷風險擴散。
攻擊者利用協議缺陷,在受影響的網絡上製造了名義價值高達 490 億美元的無實際支撐 SAND token。這一驚人數字並非被盜資金,而是基於當前市場價對虛增代幣的估值,遠超市場可用流動性。SAND 總市值約爲 1.36 億美元,而此次涉及的虛增代幣數量不足總供應量 30 億個的 0.01%,即不到 30 萬個。
深層原因在於攻擊者通過 'approveAndCall' 函數劫持 LayerZero 授權,進而批量鑄造虛假資產。Woofun AI 整理數據顯示,Blockaid 監測到超過 400 筆相關交易,而 PeckShield 則追蹤到兩個地址共製造了 149 億個 SAND token。這些數據差異反映了不同階段的名義生成量,而非實際損失。
值得注意的是,以太坊與 Polygon 網絡上的 SAND 代幣未受影響,用戶錢包亦未被入侵,存儲在以太坊上的跨鏈儲備金完好無損。然而,韓國交易所 Bithumb 和 Upbit 出於安全考量,已暫停 SAND 的存入與提取業務。Sandbox 官方警告用戶避免在受影響平臺交易,並正在提取事件前的系統狀態快照,計劃對受影響的流動性池用戶實施補償,隨後將發佈技術層面的事後分析報告。
市場情緒隨之劇烈波動。在漏洞曝光前 24 小時內,SAND 價格僅微跌 0.8%;但隨着事件細節披露,單日價格跌幅迅速擴大至接近 10%。