重點摘要:
- 攻擊者透過劫持LayerZero委託權限,在Base上鑄造約490億美元面值的SAND
- PeckShield追蹤到兩個地址合計149億枚SAND,將近總供應量的五倍
- The Sandbox已暫停Base和BSC的橋接服務;SAND價格在事件後仍上漲4.76%
重點摘要:

據安全公司Blockaid表示,攻擊者於8月21日透過無限鑄造漏洞在Base上鑄造了約490億美元面值的SAND,共執行超過400筆無擔保代幣交易。
「攻擊者透過approveAndCall劫持了LayerZero委託權限,並鑄造了無擔保的SAND,」Blockaid在X平台上發文表示。此次漏洞攻擊針對The Sandbox在Base上的跨鏈OFT合約,繞過了協議的供應量控制機制。
PeckShield識別出兩個地址(0xAbE0...4D22和0x638C...F296)合計持有149億枚SAND,幾乎是該代幣30億枚最大供應量的五倍。以太坊OFT適配器損失約1,475萬枚SAND,當時價值約67.5萬美元,另有79.74枚ETH由被盜資金兌換而來。490億美元這一數字代表新創建代幣的名義市場價值,而非確認的被盜資產——出售如此龐大的數量將導致SAND價格崩潰。
The Sandbox證實該漏洞影響了其在Base和BNB Smart Chain上的跨鏈橋接,涉及部分不到總供應量的0.01%,並已停止兩個網絡上的橋接服務。以太坊和Polygon未受影響,且沒有任何用戶錢包遭到入侵。團隊正在進行攻擊前的快照,並計劃對符合條件的流動性提供者進行補償。
Bithumb已暫停SAND的存入和提現服務,Upbit則針對鏈上異常活動發布了投資者警告。CertiK也標記了此事件,情況仍在持續發展中。
儘管發生漏洞攻擊,SAND的交易價格仍為0.0476美元,24小時內上漲4.76%,交易量飆升超過400%。價格的韌性反映了新鑄造的供應量缺乏已確認的轉移軌跡,以及Base上的流動性在整體交易量中所佔比例相對較小。
此事件緊隨Harmony漏洞攻擊(未經授權創建了約40億枚ONE)以及WEMIX合約漏洞(導致鑄造了523萬枚WEMIX$)之後發生。每一案例都使代幣發行控制權成為攻擊的核心焦點,引發了人們對使用LayerZero基礎設施的各協議在跨鏈OFT合約安全性方面的更廣泛質疑。
The Sandbox已要求用戶在團隊完成修復計畫之前,不要在Base或BSC上購買、出售或交易SAND。當前的即時風險在於,未經授權的供應量是否能在修復完全部署之前,流入具有可用流動性的橋接或去中心化交易所。
本文僅供參考之用,不構成投資建議。