新聞加密貨幣攻擊者增發 490 億枚無儲備支持的 SAND 後,The Sandbox 遭遇安全事件

攻擊者增發 490 億枚無儲備支持的 SAND 後,The Sandbox 遭遇安全事件

作者: Hokanews·

重點速覽

  • 據報導,攻擊者增發了 490 億枚無儲備支持的 SAND 代幣,超過該代幣 30 億枚預定最大供應量的十六倍以上。
  • The Sandbox 證實此次攻擊事件,隔離了 BNB Smart Chain 與 Base 上的所有 SAND 流動性,並停用與這兩個網路的雙向橋接。
  • 該項目正為受影響的流動性提供者準備補償方案,但其規模、資格條件與分配方式尚未公布。
  • 使用者被呼籲在另行通知前,不要在 BSC 或 Base 上交易、轉移或以其他方式與 SAND 互動。
  • 在目前公布的資訊中,遭利用的具體漏洞與攻擊者的身分均尚未被查明。
攻擊者增發 490 億枚無儲備支持的 SAND 後,The Sandbox 遭遇安全事件

The Sandbox 遭遇重大安全事件,據報導攻擊者增發了 490 億枚無儲備支持的 SAND 代幣,危及該項目在 BNB Smart Chain(BSC)與 Base 上的全部 SAND 流動性。根據 @coinbureau 在 X 上分享的資訊,The Sandbox 團隊已證實此次攻擊事件,並著手隔離兩個網路上的 SAND 流動性。該項目也已停用與 BSC 及 Base 之間的雙向橋接,以評估此次事件。

The Sandbox 正為受影響的流動性提供者準備補償方案,並呼籲使用者在另行通知前,不要與 BSC 或 Base 上的 SAND 進行任何互動。此事件對 SAND 代幣而言是一起重大安全事件,也促使該項目在設法控制影響的同時,限制兩個區塊鏈網路上的相關活動。

The Sandbox 是由 Animoca Brands 營運、以區塊鏈為基礎的虛擬世界,使用者可購買、開發並將稱為 LAND 的數位土地地塊變現;SAND 是該平台的原生代幣,用於遊戲內交易、質押及治理參與。該代幣發行時的最大供應量為 30 億枚,而據報導的 490 億枚未經授權增發量,超過該代幣整體預定供應量的十六倍以上。

攻擊者增發 490 億枚無儲備支持的 SAND

據報導,此次攻擊涉及創造 490 億枚沒有相應資產支持的 SAND 代幣。

增發(Minting)是指依據代幣底層智能合約或區塊鏈基礎設施所設定的規則,創造新的加密貨幣代幣。在控制得當的系統中,代幣發行由預先定義的機制規範,以防止未經授權的創建。據報導,此次攻擊似乎繞過了這些控制機制,使攻擊者得以創造大量 SAND。

@coinbureau 分享的資訊並未提供攻擊所利用的具體漏洞的更多細節,也未指明發動攻擊的個人身分。然而,據報導的未經授權增發規模,促使 The Sandbox 團隊立即採取措施,限制受影響網路上的 SAND 相關活動。

The Sandbox 證實攻擊事件

The Sandbox 團隊已證實發生攻擊事件,並展開圍堵措施。其中一項主要行動是隔離 BSC 與 Base 上的 SAND 流動性。該項目也停用了與這兩個網路之間的雙向橋接。

跨鏈橋是讓資產或資訊在不同網路之間移動的區塊鏈基礎設施。停用這些連線有助於防止某個網路上的事件,透過跨鏈轉移蔓延至另一個網路。透過限制涉及 BSC 與 Base 的橋接,The Sandbox 得以在調查此次安全事件並確定適當回應的同時,限制 SAND 的流動。該項目也建議使用者在另行通知前,避免與這兩個受影響網路上的 SAND 互動。

流動性提供者面臨潛在影響

此次安全事件也影響了流動性提供者(通常簡稱 LP)。流動性提供者向去中心化交易池提供資產,讓使用者無需依賴傳統集中式訂單簿即可交易代幣。作為回報,流動性提供者可依據協議獲得手續費或其他獎勵。

在此次據報導的攻擊事件後,The Sandbox 正為受影響的 LP 準備補償方案。現有資訊並未說明補償池的規模、資格條件,或補償將如何分配。對於試圖判斷事件可能如何影響自身部位的流動性提供者而言,這些細節預期十分重要。在更多資訊公布之前,建議使用者遵循該項目的指示,避免與 BSC 及 Base 上的 SAND 互動。

橋接限制影響 BSC 與 Base

停用受影響網路之間的雙向橋接,是 The Sandbox 因應作為的另一個重要部分。跨鏈橋可讓使用者在不同區塊鏈生態系之間轉移資產,提供重要功能;但與此同時,在安全事件期間,它們也可能成為必須審慎考量的一環,因為未經授權或已遭入侵的資產可能因此在網路之間轉移。

透過停用連接 BSC 與 Base 的跨鏈橋,The Sandbox 試圖限制 SAND 透過這些管道進一步流動。這項措施也意味著,使用者可能暫時無法在受影響網路上使用涉及 SAND 的正常跨鏈功能。該項目在提供的資訊中,並未指出橋接服務何時會恢復。

跨鏈基礎設施也曾涉及業界史上數起最大規模的安全事件,包括 2022 年 3 月造成逾 6 億美元損失的 Ronin Network 入侵事件,以及 2022 年 2 月涉及約 3.2 億美元的 Wormhole 跨鏈橋攻擊事件。The Sandbox 並未透露自身的橋接基礎設施是否在此次事件中扮演角色,而目前公布的資訊也尚無法確定未經授權的增發是如何進行的。儘管如此,這些歷史紀錄說明了為何在多個網路上營運的項目,會將跨鏈橋與代幣發行控制視為關鍵的安全防護面向。

使用者被呼籲避免接觸 BSC 與 Base 上的 SAND

The Sandbox 已針對 BSC 與 Base 上的 SAND 活動,向使用者發出直接警告。使用者在另行通知前被呼籲不要與任一網路上的 SAND 互動。在據報導增發 490 億枚無儲備支持代幣之後,這項警告尤其重要,因為在安全事件仍在進行期間,交易受影響的代幣可能使使用者面臨額外風險,特別是在該項目團隊仍在調查此次攻擊的根本漏洞時。

根據該項目公布的資訊,這項限制專門適用於 BSC 與 Base 上的 SAND。因此,使用者在嘗試於這些網路上交易、轉移或以其他方式與 SAND 互動之前,應密切留意官方更新。

補償方案仍在準備中

The Sandbox 正為受此次事件影響的流動性提供者準備補償方案。該方案旨在處理 LP 在據報導的安全事件後所受到的影響,但尚未提供具體細節。由於補償機制的相關資訊不足,受影響的使用者需要等待該項目提供進一步指引。

此事件也凸顯了圍繞代幣發行與跨鏈基礎設施的安全控制的重要性。允許未經授權創建代幣的漏洞,其影響範圍可能超出攻擊最初發生的區塊鏈,尤其是在流動性與跨鏈橋連接多個網路的情況下。

目前,The Sandbox 的因應重心在於圍堵。團隊已證實攻擊事件、隔離 BSC 與 Base 上的 SAND 流動性、停用與這兩個網路的雙向橋接,並開始為受影響的 LP 準備補償。該項目也要求使用者在另行通知前,避免與受影響網路上的 SAND 互動。影響後續發展的未決問題包括:補償方案的規模與資格條件、橋接服務恢復的時間表,以及針對未經授權增發如何發生的調查結果。這起涉及 490 億枚無儲備支持 SAND 的據報導安全事件仍在進行中,還需要來自官方管道的更多資訊,才能確定完整影響,以及受影響使用者與流動性提供者的後續步驟。