交易所风险与安全
SAND 跨链桥在发生无支撑代币增发后被控制
据报道,The Sandbox 已控制了一个跨链桥漏洞,该漏洞允许攻击者在 Base 和 BNB 智能链上铸造无支撑的 SAND 代币,同时各大交易所限制了充提。这一进展尚未获得官方确认。

跨链桥安全事件与技术概述
根据 crypto.news 的报道,The Sandbox 面临严重的跨链桥安全漏洞,允许未授权的攻击者在 Base 和 BNB 智能链网络上生成无支撑的代币。安全公司和链上分析师在项目团队介入隔离受影响的部署之前,观察到多个地址上发生了大量的代币铸造活动。跨链标准的核心架构依赖于主网络上锁定的资产来保证二级部署上的流通供应,这一机制在目标网络上通过受损的委托权限被临时绕过。尽管最初的区块链警报显示有数十亿新创建的代币,但取证调查澄清说,从主要流动性适配器中实际直接提取的数量要小得多,相对于代币的总最大供应量,其造成的直接财务损失较为有限。
项目团队迅速作出反应,禁断了涉及受影响网络的跨链转账,有效地切断了受影响部署与安全以太坊适配器之间的通信渠道。这一紧急行动防止了无支撑代币与官方流动性池互动或赎回主链上锁定的资产。独立安全分析师认为,该漏洞利用机制利用了跨链合同结构内的权限接管,允许未授权的铸造操作在监控系统和人工干预停止流量之前不受阻碍地进行。虽然协议开发人员启动了恢复协议并宣布计划使用攻击前快照补偿符合条件的流动性提供者,但确切的技术根本原因和全面的事后分析细节仍有待法证区块链审计人员的进一步调查。
交易所反应与市场影响
各大数字资产交易平台在检测到与该代币相关的异常区块链活动后,立即实施了保护性措施。韩国加密货币交易所 Upbit 和 Bithumb 发出了正式的警告通知,并限制了该资产的充值和提现服务,以保护当地投资者免受潜在的价格波动和欺诈性代币流入的影响。这些预防性的暂停凸显了区域交易所在处理连接区块链上疑似跨链桥漏洞或异常代币发行事件时采用的严格规程。随着交易员对突发的安全披露以及项目团队随后实施的网络隔离措施做出反应,市场数据提供商在各个场所记录了显着的交易量以及显着的价格波动。
中心化交易所迅速执行充值和提现暂停,有助于降低无支撑代币在中心化订单簿中流通的风险,从而保护交易所用户免受吸收受损资产的影响。行业观察人士指出,虽然在未受影响的交易对上交易依然活跃,但 Base 和 BNB Smart Chain 上的中断造成了碎片化的流动性状况,需要市场参与者谨慎应对。不同网络上代币可用性的差异凸显了多链部署固有的结构复杂性,即单个桥接适配器上的安全故障可以立即引发全球交易平台和去中心化金融应用的连锁运营限制。
生态系统漏洞与技术分析
知名区块链安全公司进行的的技术调查指出了跨链消息传递和验证架构中的特定漏洞。尽管位于以太坊网络上的主要代币供应完全未受损且有锁定的准备金作完全支撑,但允许在二级链上进行远程合同交互的机制证明容易受到权限漏洞的攻击。安全研究人员强调,主链分类账和二级链适配器之间的权力分离需要强大的多重签名控制和去中心化验证网络,以防止单点故障危及辅助部署。
该事件与近几个月在更广泛的去中心化金融领域报道的几起先前跨链桥安全漏洞具有操作上的相似性。分析师继续仔细审查全链同质化代币标准的实施情况,强调了对部署前进行严格审计和对委托权限进行持续监控的必要性。整个行业的协议工程师越来越多地倡导多验证器配置和独立的验证层,以尽量减少连接区块链生态系统中发生未授权代币生成事件的可能性。
用户风险暴露与流动性管理
在 Base 和 BNB Smart Chain 上运作的散户参与者和流动性提供者面临着关于其持仓估值和可赎回性的即时风险。由于禁用了官方跨链桥以防止进一步的未经授权的铸造,受影响的二级网络上的代币暂时与底层以太坊支撑隔离。建议参与利用受损代币部署的去中心化交易所流动性池的用户撤回其头寸,并在项目开发人员完成官方修复步骤之前避免执行进一步的互换。
项目管理部门宣布计划根据在安全漏洞发生前不久捕获的历史快照为合格的流动性提供者实施补偿机制。然而,由于没有确定的补偿分发和桥梁恢复时间表,市场参与者在漫长的不确定性中航行。金融风险分析师建议去中心化金融用户保持高度警惕,跨审计网络分散资产风险,并在与跨链应用程序或桥接适配器互动之前仔细核实官方沟通渠道。
结论与验证状态
总之,据报道 The Sandbox 发生的安全性事件涉及在 Base 和 BNB 智能链上发生的未经授权的跨链铸造事件,该事件直接影响了流动性提供者,并促使 Upbit 和 Bithumb 等主要交易所立即采取交易限制。受影响的实体 The Sandbox 通过禁用桥接转账成功控制了该漏洞,同时确认原生以太坊和 Polygon 代币供应仍然安全。这一发现尚未获得所有独立审计机构的官方确认。用户应核实交易所状态并避免交易孤立的网络部署。
展望未来,受影响的参与者必须监控官方渠道以获取即将发布的补偿计划和桥梁恢复公告,同时牢记最初的损失估计和攻击媒介尚未得到明确的事后分析报告的证实。代币持有者的下一个直接行动是避免通过禁用的桥梁转移资产,并完全依赖核心开发团队发布的经过验证的更新。
Cexvia 易鉴结论
控制措施与运营展望
据报道,该事件涉及攻击者通过 Base 和 BNB 智能链上受损的桥梁权限铸造无支撑的 SAND 代币,导致交易所立即采取限制措施。这一调查结果尚未获得官方确认。
- 风险含义
- 跨链桥漏洞可能引发严重的流动性隔离风险,并扰乱中心化交易场所的代币定价。
- 用户行动
- 用户应避免在受影响的网络上交易 SAND,并在尝试转账前核实交易所的充值状态。

