The Sandbox 將在橋樑遭攻擊後發行 339 兆無資產支持的代幣,並賠償 SAND 持有者

iconChainGPT
分享
AI summary icon精華摘要
The Sandbox 將在 8 月 21 日發生 DeFi 攻擊後,賠償受影響的 SAND 持有者。攻擊者利用橋接漏洞鑄造了 339 兆枚無背書代幣,導致以太坊儲備中的 1470 萬枚 SAND(約 70 萬美元)被盜。持有者將以 1:1 的比例,從財政庫的以太坊基於 SAND 獲得賠償。控制超過 72% 受影響餘額的主要交易所將直接進行分發,其餘則透過申領門戶處理。此問題源於橋接合約的錯誤,受影響的橋接已停用。此鏈上新聞事件使自 2021 年以來 DeFi 攻擊造成的損失累計超過 40 億美元。

The Sandbox 將在橋樑遭攻擊導致發行 339 兆無Backing代幣後,賠償 SAND 持有者 The Sandbox 已承諾全面賠償合資格的 SAND 持有者,此前於 8 月 21 日,攻擊者利用橋樑漏洞在 Base 和 BNB 智能合約鏈上發行大量無Backing代幣。該項目於 8 月 27 日發布的事故後分析報告指出,約 1470 萬枚 SAND(約 70 萬美元,佔 SAND 最大供應量 30 億枚的約 0.5%)實際上被從以太坊Backing的儲備中抽走;攻擊者隨後在目標鏈上創建了龐大且欺詐性的供應量。 The Sandbox 的應對措施: - 團隊將以 1:1 的比例,向在攻擊前持有 Base 或 BNB 智能合約鏈上橋接 SAND 的合法持有者,賠償基於以太坊的 SAND。 - 賠償資金將來自 The Sandbox 儲備金;不會發行任何新代幣,項目方表示這不會增加流通或最大供應量。 - 兩家中心化交易所持有超過 72% 的合資格橋接 SAND 餘額;這些交易所將直接向受影響客戶分發替代代幣,因此這些平台的用戶無需單獨提交賠償申請。 - 對於其他持有者,The Sandbox 將在基礎設施準備就緒後開放申領入口。預計申領入口將在事故後分析發布後約兩週開放,並在開放後持續兩週,但未提供具體日曆日期。 技術根本原因與影響: - 攻擊針對負責在以太坊與目標鏈(Base 和 BNB 智能合約鏈)之間轉移 SAND 的智能合約。這些網絡上的 SAND 橋樑合約存在配置錯誤,使攻擊者成為進站橋接訊息的唯一驗證者。 - 在掌握驗證權限後,攻擊者批准了欺詐訊息,在未於以太坊鎖定對應代幣的情況下,在目標鏈上 mint 出 SAND。 - The Sandbox 報告指出,Base 和 BNB 智能合約鏈上共 mint 出超過 339 兆枚無Backing的 SAND;該欺詐供應量已被隔離,無法橋接回以太坊或兌換為合法 SAND 儲備。 - 直接部署於以太坊和 Polygon 的 SAND 代幣未受影響。 為何驗證至關重要: 橋樑系統通常採用「鎖定與 mint」設計:代幣在一個鏈上被鎖定,驗證者確認鎖定後,才在另一條鏈上 mint 出對應的代表資產。若驗證者被入侵或配置錯誤,目標鏈上的資產便可能在無Backing價值的情況下被創建,這正是此次事件所發生的情況。 更廣泛的背景:橋樑仍屬高風險 The Sandbox 決定永久退役受影響的橋樑合約,而非修復它們,這與今年其他橋樑遭入侵後的回應一致。在以下事件後,重建具有新合約與密鑰的橋樑已成為標準做法: - Humanity Protocol(6 月):攻擊者獲取管理密鑰後,抽走超過 3600 萬美元。 - Wanchain/Cardano–BNB 鏈攻擊(7 月):約 5.15 億枚 NIGHT 代幣(約 900 萬美元)被移除。 - Axelar/Secret Network(6 月):損失約 470 萬美元;Axelar 已停用連結。 - AFX 橋樑(7 月):透過另一個橋樑盜取約 2415 萬美元 USDC;AFX 後續提出善意補償計劃並重建基礎設施。 自 2021 年以來,橋樑攻擊已導致各協議累計損失超過 40 億美元,主要源於驗證者憑證、訊息驗證與智能合約的失敗。 市場反應與下一步行動: - The Sandbox 表示已持有足夠用於賠償的以太坊 SAND。 - 該項目將不會恢復受損的 Base 和 BNB 智能合約鏈橋樑合約;未來若需連接這些網絡,將需部署全新合約。目前未提供新橋樑的時間表。 - 在事故後分析發布時,SAND 價格約為 0.04 美元,較前一週下跌約 10.4%。 受影響用戶應採取的行動: - 若您透過持有大部分受影響餘額的兩家大型中心化交易所保管 SAND,請留意交易所公告——這些平台將直接處理分發。 - 若您自行在 Base 或 BNB 智能合約鏈上持有橋接 SAND,請密切關注 The Sandbox 的官方渠道,以便在預計為期兩週的申領窗口內提交申請。 此事件再次提醒我們,2026 年跨鏈橋樑仍是重大攻擊面,強化了保守橋樑設計、安全驗證者/密鑰管理與快速事件回應的重要性。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露