新闻加密货币The Sandbox 在 Base 链上的 SAND 合约遭疑似无限增发攻击

The Sandbox 在 Base 链上的 SAND 合约遭疑似无限增发攻击

作者: Crypto Adventure·

要点速览

  • PeckShield 报告称,事件期间两个 Base 地址共计铸造了 149 亿枚 SAND。
  • SAND 的正常总供应量为 30 亿枚,新的 Base 链上供应量远超既定数量。
  • 一个以 0x6762...257e 开头的地址获得了 Base SAND 合约的铸币权限,但获取方式尚未披露。
  • 最新市场价格显示 SAND 约为 0.047 美元,新铸造代币的名义价值约为 7 亿美元。
  • 当前的紧迫问题是未经授权的代币能否被转移至跨链桥、去中心化交易所或其他流动性场所。
The Sandbox 在 Base 链上的 SAND 合约遭疑似无限增发攻击

The Sandbox 正面临 Base 链上的一起疑似无限增发漏洞事件:一个未经授权的地址获取了铸币权限,并铸造了数十亿枚 SAND,数量远超该代币的既定供应量。

增发在 8 月 22 日早盘交易期间迅速扩大。链上初始追踪记录到超过 5 亿枚新创建的代币,随后 PeckShield 报告称,两个地址共计铸造了 149 亿枚 SAND:0xAbE0...4D22 和 0x638C...F296。

SAND 的正常总供应量为 30 亿枚,这使得新铸造的 Base 链上余额几乎达到既定供应量的五倍。该活动是在 SAND 的 Base 部署版本上被发现的,而非以太坊主网上的代币。

攻击者获取 SAND 铸币权限

此次攻击的关键在于未经授权的铸币权限。一个以 0x6762...257e 开头的地址获得了 Base SAND 合约的控制权限,并开始在没有正常供应量限制的情况下创建代币。该权限是如何被获取的尚未公开。

新创建的代币仍需进入可用的流动性或跨链桥基础设施,其名义价值才能转化为相应的市场损失。因此,观察人士正在关注转账、跨链桥活动以及交易所方面的任何应对措施,而不是将铸造数量视为已即时实现的损失。

根据最新查询,SAND 在 CoinMarketCap 上的交易价格约为 0.047 美元,在异常铸造活动发生期间,24 小时内仍上涨约 12%。按该市场价格计算,149 亿枚代币的名义价值接近 7 亿美元,但这一数字并不代表已确认的被盗资金或可变现的流动性。

此次事件紧随 Harmony 漏洞事件之后,该事件中约 40 亿枚 ONE 在未经授权的情况下被创建。在新供应量的大部分流向中心化交易所后,Harmony 着手协调交易所冻结,同时开发人员准备补丁并考虑回滚。

未经授权的代币增发波及多个项目

The Sandbox 已成为今夏又一个遭遇代币供应控制机制受损的项目。WEMIX 此前曾遭受另一起合约所有权入侵事件,导致 523 万枚 WEMIX$ 被铸造,新创建的资产随后被转移到多个网络。

尽管三起事件的具体机制各不相同,但每一起都将代币发行控制权直接置于攻击的核心。就 The Sandbox 而言,当前的关注焦点是 Base 合约,以及未经授权的供应量能否进入跨链桥、去中心化交易所或其他具有可用流动性的场所。

在 Base 合约活动继续接受调查之际,最新追查中识别出的两个地址合计持有 149 亿枚新铸造的 SAND。

本报道最先由 Crypto Adventure 发布。