疑似鑄造攻擊增發逾 5 億枚代幣,The Sandbox 的 SAND 逆勢走揚
重點速覽
- •在 Base 上疑似發生的安全漏洞中,超過 5 億枚 SAND 代幣遭鑄造,相當於 30 億枚最大供應量的至少 16.7%;而受影響的合約先前僅持有約 1,469.9 萬枚代幣。
- •Lookonchain 將此事件描述為「無限鑄造攻擊」,並通報該疑似漏洞攻擊在 2026 年 8 月 22 日仍在進行中,涉案錢包截至 UTC 時間 05:23:10 已執行 302 筆交易。
- •Upbit 建議交易者以特別謹慎的態度對待 SAND,Upbit 與 Bithumb 均限制 SAND 的充值與提領,但未停止營運。
- •儘管交易所發出警告,SAND 過去七天仍上漲超過 19%,24 小時交易量達 8,700 萬美元。
- •The Sandbox 尚未發布官方聲明,包括鑄造權限如何遭取得、新鑄代幣流向何處等關鍵問題仍無解答。

SAND——區塊鏈虛擬遊戲世界 The Sandbox 的功能型代幣——疑似發生安全漏洞事件。鏈上研究人員標記出數億枚新代幣的創建,令交易者感到不安。2026 年 8 月 22 日,南韓交易所 Upbit 以出現安全問題跡象與價格可能波動為由,提醒交易者須以「特別謹慎」的態度對待 SAND(Upbit 公告)。
儘管發出警告,SAND 仍持續收漲。該代幣過去七天飆升超過 19%,24 小時交易量達 8,700 萬美元。
然而,最核心的疑慮在於供應量。鏈上分析公司 Lookonchain 通報,此次事件期間新鑄造的 SAND 超過 5 億枚,相當於該代幣 30 億枚最大供應量的至少 16.7%。受影響合約所在的以太坊第二層網路 Base 的區塊瀏覽器 BaseScan 之事前快照顯示,該 Base 合約的總供應量僅 1,469.9 萬枚 SAND,這意味著新增鑄造量超過該鏈先前總供應量的 34 倍以上。
當新代幣在缺乏相應市場需求的情況下被創建時,現有持幣者的權益可能遭到稀釋,尤其是在新鑄造的代幣流入交易所的情況下。風險也不僅止於 SAND 本身:當大型平台通知用戶出現問題時,突如其來的供給衝擊可能侵蝕市場對其他在交易所交易的功能型代幣的信任。
Upbit 公布了相關情況,並建議持幣者為波動性升高的可能性預作準備。該交易所並未停止營運,但 Upbit 與另一家南韓交易所 Bithumb 均對 SAND 的充值與提領實施限制。
鏈上調查者的說法
根據 Lookonchain 的說法,Base 上的 SAND 可能存在一個嚴重漏洞,使攻擊者得以隨時鑄造代幣。這家鏈上監控公司將此次事件描述為「無限鑄造攻擊」——即鑄造權限遭到入侵、導致代幣可被無限量鑄造的情況。
Base 上的 SAND 合約為 0xac531Eb26Ca1d21b85126De8FB87E80E09002DcF,而與疑似未經授權鑄造有關的地址為 0x67624BFadee937c9281B4f98Ce18aF1bee01257e。
8 月 22 日,Lookonchain 宣布已有超過 5 億枚 SAND 遭鑄造,且疑似攻擊仍在進行中。根據 BaseScan 資料,該錢包截至 UTC 時間 05:23:10 已執行 302 筆交易。
許多問題仍待解答。截至撰稿時間,The Sandbox 尚未就整起事件、事發原因、攻擊者如何取得鑄造權限,以及新代幣的去向發布任何官方聲明。
BaseScan 公開了該錢包的摘要資訊,但嘗試開啟個別交易詳情時遇到了機器人防護頁面。因此,本文並未納入針對該漏洞攻擊的特定交易雜湊值,而非引用未經證實的轉貼內容。
市場早已見過類似戲碼
加密貨幣交易者過去也曾見證類似的供給衝擊。2024 年 5 月,Gala Games 背後的公司 Blockchain Game Partners Inc. 表示,一枚遭入侵的鑄造者金鑰使一名惡意承包商得以在以太坊上創建 50 億枚 GALA 代幣(事件報告)。該公司表示,其已阻止該起事件,隨後將該錢包列入黑名單並銷毀相關供應量。
更近期,Cryptopolitan 報導,第一層區塊鏈 Harmony 在攻擊者利用跨分片漏洞後,透過回滾網路來消除約 40 億枚原生代幣 ONE 遭鑄造所造成的影響——該數量約占代幣供應量的 26%(相關報導)。ONE 在該次鑄造後下跌。
這些案例說明了 SAND 持幣者目前正在權衡的兩種可能結果:The Sandbox 能否化解這批未經授權的供應量,抑或市場會在此之前先行對該代幣重新定價。
後續觀察重點
接下來值得關注的訊號包括:The Sandbox 的官方聲明、最終鑄造數量的確認、顯示新代幣流向的證據,以及是否會有更多交易所對 SAND 實施限制。
此次事件也發生在加密貨幣漏洞攻擊頻傳的一年。Global Ledger 統計,2026 年上半年共計有 224 起公開揭露的駭客攻擊事件,損失總計約 13.2 億美元。該機構還發現,如今事件的揭露速度約為一年前的兩倍,這也有助於解釋為何交易所的警示能在漏洞事件爆發後數小時內傳達給交易者。