The Sandbox遭遇安全漏洞:攻击者增发490亿无担保SAND
要点速览
- •攻击者据报增发了490亿枚无担保的SAND代币,超过该代币30亿枚最大既定供应量的十六倍以上。
- •The Sandbox确认漏洞事件,隔离了BNB Smart Chain和Base上的全部SAND流动性,并停用了与这两个网络的双向桥接。
- •该项目正在为受影响的流动性提供者制定补偿计划,但计划的规模、资格要求和分配方式尚未披露。
- •该项目已敦促用户在另行通知前不要在BSC或Base上交易、转移或以其他方式操作SAND。
- •目前已公布的信息既未指明被利用的具体漏洞,也未确认攻击的责任人。

The Sandbox遭遇重大安全漏洞,攻击者据报增发了490亿枚无担保的SAND代币,导致该项目在BNB Smart Chain(BSC)和Base上的全部SAND流动性受到影响。根据@coinbureau在X上分享的信息,The Sandbox团队已确认该漏洞事件,并着手隔离两个网络上的SAND流动性。在评估事件期间,该项目还停用了与BSC和Base之间的双向桥接。
The Sandbox正在为受影响的流动性提供者制定补偿计划,并敦促用户在另行通知前不要与BSC或Base上的SAND进行任何交互。此次事件对SAND代币而言是一起重大的安全事件,也促使该项目在努力控制影响的同时限制两个区块链网络上的活动。
The Sandbox是由Animoca Brands运营的基于区块链的虚拟世界,用户可在其中购买、开发和变现称为LAND的数字地块;SAND是该平台的原生代币,用于游戏内交易、质押和治理参与。该代币发行时的最大供应量为30亿枚,这意味着据报未经授权增发的490亿枚超过该代币全部既定供应量的十六倍以上。
攻击者增发490亿枚无担保SAND
据报的漏洞利用行为涉及铸造490亿枚没有相应资产支持的SAND代币。增发(Minting)是指根据代币底层智能合约或区块链基础设施所设定的规则创建新的加密货币代币。在控制得当的系统中,代币发行由预定义的机制管理,旨在防止未经授权的创建。据报道,此次攻击似乎绕过了这些控制,使攻击者得以创建大量SAND。
@coinbureau分享的信息没有提供关于攻击中所用具体漏洞的更多细节,也未指明实施该漏洞利用的责任人。不过,鉴于据报的未经授权增发规模,The Sandbox团队立即采取措施,限制受影响网络上的SAND活动。
The Sandbox确认漏洞事件
The Sandbox团队已确认发生漏洞利用事件,并已开始遏制措施。其主要行动之一是隔离BSC和Base上的SAND流动性。该项目还停用了与这两个网络的双向桥接。
跨链桥是允许资产或信息在不同网络之间转移的区块链基础设施。停用这些连接有助于防止一个网络上发生的事件通过跨链转账蔓延到另一个网络。通过限制涉及BSC和Base的桥接,The Sandbox在调查漏洞并确定适当应对措施期间限制了SAND的流动。该项目还建议用户在另行通知前避免与这两个受影响网络上的SAND进行任何交互。
流动性提供者面临潜在影响
此次安全漏洞也影响到了流动性提供者(通常称为LP)。流动性提供者向去中心化交易池提供资产,使用户无需依赖传统的中心化订单簿即可交易代币。作为回报,流动性提供者可根据具体协议获得手续费或其他激励。
在据报的漏洞利用事件之后,The Sandbox正在为受影响的LP制定补偿计划。现有信息未说明补偿池的规模、资格要求,以及补偿将如何分配。这些细节对于试图判断事件如何影响自身头寸的流动性提供者而言十分重要。在发布更多信息之前,建议用户遵循该项目的指示,并避免与BSC和Base上的SAND进行任何交互。
桥接限制波及BSC和Base
停用受影响网络之间的双向桥接是The Sandbox应对措施的又一重要部分。跨链桥可让用户在区块链生态系统之间转移资产,从而提供重要功能。与此同时,在发生安全事件时,它们也需要被重点考量,因为未经授权或已被入侵的资产可能会借此在网络之间转移。
通过停用连接BSC和Base的桥,The Sandbox正试图限制SAND通过这些渠道的进一步流动。这一措施也意味着用户可能暂时无法使用受影响网络上涉及SAND的正常跨链功能。在已提供的信息中,该项目未说明桥接服务将于何时恢复。
跨链基础设施也曾出现在该行业历史上多起最大的安全事件中,包括2022年3月的Ronin Network入侵事件(损失超过6亿美元),以及2022年2月的Wormhole桥漏洞利用事件(涉及约3.2亿美元)。The Sandbox尚未披露其自身的桥基础设施是否在当前事件中发挥作用,目前已公布的信息也未说明此次未经授权的增发是如何实施的。尽管如此,历史记录说明了为什么在多个网络上运营的项目会将桥和代币发行控制视为关键的安全面。
The Sandbox敦促用户避免在BSC和Base上操作SAND
The Sandbox已就BSC和Base上的SAND活动向用户发出直接警告,敦促用户在另行通知前不要与任何一个网络上的SAND进行交互。在据报增发490亿枚无担保代币的背景下,这一警告尤为重要:在安全事件持续期间,与受影响代币相关的交易可能使用户面临额外风险,尤其是在项目团队仍在调查底层漏洞利用之时。
根据该项目发布的信息,此项限制专门适用于BSC和Base上的SAND。因此,用户在尝试在这些网络上交易、转移或以其他方式操作SAND之前,应密切关注官方更新。
补偿计划仍在制定中
The Sandbox正在为受此次事件影响的流动性提供者制定补偿计划。该计划旨在应对据报安全漏洞事件给LP造成的影响,但尚未提供具体细节。由于补偿机制相关信息缺失,受影响的用户需要等待该项目的进一步指引。
此次事件也凸显了围绕代币发行和跨链基础设施的安全控制的重要性。允许未经授权创建代币的漏洞,其影响可能超出漏洞最初发生的区块链,尤其是在流动性和桥连接多个网络的情况下。
目前,The Sandbox的应对重点在于控制事态。团队已确认漏洞事件,隔离了BSC和Base上的SAND流动性,停用了与这两个网络的双向桥接,并开始为受影响的LP准备补偿。该项目还要求用户在另行通知前避免与受影响网络上的SAND进行任何交互。将决定后续走向的悬而未决的问题包括:补偿计划的规模和资格标准、恢复桥接服务的时间表,以及针对未经授权增发如何发生的调查结果。这起涉及490亿枚无担保SAND的据报漏洞事件仍是一起持续中的安全事件,尚需来自官方渠道的更多信息,才能确定其完整影响以及受影响用户和流动性提供者的后续安排。