The Sandbox跨链桥遭遇安全事件,Base与BSC网络成主要目标
8月22日,元宇宙平台The Sandbox对外披露,其生态代币SAND所使用的跨链桥发现一处安全漏洞。此次事件主要波及基于Base和BNB SmartChain(BSC)的网络。
漏洞影响范围有限,核心资产与用户钱包未受波及
根据官方声明,攻击者利用该漏洞在Base和BSC网络上铸造了未经资产背书的SAND代币。值得庆幸的是,此次事件的影响被控制在了极小范围内。
- 影响规模极小:被非法铸造的代币总量不足SAND总供应量的0.01%。
- 主链安全:部署在以太坊和Polygon区块链上的SAND资产完全未受影响,运行正常。
- 用户资产安全:项目方强调,没有任何用户的个人钱包遭到入侵或出现资产丢失。
项目方应急响应:立即隔离风险并启动善后
在发现漏洞后,The Sandbox团队迅速采取了一系列应对措施以控制风险扩散。
首先,作为最直接的止损手段,项目方立即关闭了通向Base和BSC网络的跨链功能,从源头上阻止了漏洞的进一步利用。同时,所有通过该漏洞产生的相关SAND资产已被标记并隔离,团队明确提醒用户不要在任何去中心化或中心化交易平台交易这部分来源可疑的代币。
目前,团队已经完成了事件发生时的链上快照,并正在为相关去中心化交易所流动性池的受影响用户制定具体的补偿方案。The Sandbox承诺,后续将发布完整的事件技术复盘报告,向社区透明公开漏洞细节与处理全过程。