新聞加密貨幣The Sandbox 宣稱在未擔保代幣遭鑄造後已控制 SAND 跨鏈橋漏洞攻擊

The Sandbox 宣稱在未擔保代幣遭鑄造後已控制 SAND 跨鏈橋漏洞攻擊

作者: CoinLineup·

重點速覽

  • The Sandbox 表示已控制針對 SAND 代幣跨鏈橋的漏洞攻擊,並確保系統安全。
  • 攻擊者鑄造了未擔保的 SAND 代幣,即這些代幣在沒有通常應有的儲備支持下被鑄造。
  • 共同創辦人 Sébastien Borget 另在 X 上以公開貼文對此事件發表談話。
  • 文中指出,確切的技術手法與涉及金額尚未獲得證實。
  • 持有人最關心的問題是事件發生後 SAND 總供應量是否仍可信。
The Sandbox 宣稱在未擔保代幣遭鑄造後已控制 SAND 跨鏈橋漏洞攻擊

The Sandbox,這款熱門區塊鏈遊戲背後的公司,表示在攻擊者鑄造未擔保的 SAND 代幣後,已控制影響 SAND 代幣跨鏈橋的漏洞攻擊。跨鏈橋是在不同區塊鏈之間轉移代幣的工具,該專案表示受影響的系統現已安全。SAND 是該專案的原生代幣,可在其虛擬世界中用於購買數位土地與遊戲內資產、質押持有量,以及參與治理投票,因此其供應完整性不僅關乎遊戲本身。

The Sandbox 對 SAND 跨鏈橋漏洞攻擊的說明

The Sandbox 在其經認證的 X 帳號發布官方聲明證實此事件,表示已控制針對 SAND 代幣跨鏈橋的漏洞攻擊。簡單來說,「已控制」是指該專案已採取行動阻止問題進一步擴大。目前這是該公司對事件本身的說法,完整細節的獨立證實仍然有限。

The Sandbox 共同創辦人 Sébastien Borget 也透過另一篇 X 貼文公開說明情況。他的訊息為專案的回應增添了第二個官方聲音。

此事件中未擔保 SAND 代幣如何被鑄造

此事件的核心在於未擔保代幣。也就是說,SAND 在沒有跨鏈橋另一端應有真實儲備支持的情況下被「鑄造」出來。跨鏈橋的運作方式通常是在一條鏈上鎖定代幣,並在另一條鏈上發行對應數量。當跨鏈橋相關漏洞讓人能在沒有這種擔保的情況下鑄造 SAND 時,新代幣並不代表任何真實存款。

歷史上,跨鏈橋一直是加密基礎設施中最常遭到攻擊的環節之一。產業史上多起最大規模的竊盜事件都涉及跨鏈橋,包括 2022 年的 Ronin Network 駭客攻擊——美國當局將其歸咎於北韓的 Lazarus Group——造成約 6.25 億美元損失,以及同年造成約 3.2 億美元被盜的 Wormhole 跨鏈橋漏洞攻擊。

該專案將這次未擔保 SAND 的鑄造定性為此漏洞攻擊的主要後果。現有資訊未能證實確切的技術手法或涉及金額,這些細節仍有待釐清。

為何控制情況對 SAND 持有人至關重要

未擔保鑄造直接引發代幣供應疑慮。如果存在沒有擔保的額外代幣,可能會稀釋所有其他持有人手中的價值,這正是供應完整性成為此事件核心的原因。控制情況之所以重要,是因為這顯示該專案已採取行動限制進一步損害。對一般 SAND 持有人而言,關鍵問題在於總供應量是否維持可信,因為這是使用者對該代幣信心的基礎。

跨鏈橋安全是整個加密領域反覆出現的風險。產業曾見證其他專案在攻擊後陷入停擺,例如 MANTRA 鏈在漏洞修復測試期間一度離線。安全事件也可能影響交易所對代幣的處理方式,各平台會定期審查上架代幣,例如 Binance 曾將多個代幣下架。目前沒有跡象顯示此情況適用於 SAND,但這說明了供應信任的重要性。

實用重點:如果你持有 SAND,請留意該專案關於總供應量以及所鑄造代幣是否被中和的後續更新。在過往的跨鏈橋事件中,專案通常會發布技術事後檢討報告,並與交易所及區塊鏈分析公司合作追蹤或凍結與攻擊者相關的資金,因此這些是此事件發展過程中值得留意的觀察點。The Sandbox 及其共同創辦人的官方聲明,是追蹤後續發展最可靠的資訊來源。

免責聲明:本文僅供資訊參考之用,不構成財務或投資建議。加密貨幣與數位資產市場存在重大風險,請在做出任何決定前務必自行研究。