The Sandbox 8月22日表示,其SAND跨链桥在Base和BNB Smart Chain上出现漏洞,攻击者能够在没有对应以太坊SAND锁仓支持的情况下铸造代币。团队随后暂停相关跨链功能,并称漏洞已经被遏制。事件的核心不是简单的“增发”数字,而是跨链资产最基本的会计关系被破坏:目标链上的映射代币,本应与来源链中锁定或销毁的资产一一对应;一旦无抵押铸造发生,市场就无法假定不同链上的SAND等价。
多家报道对铸造规模给出不同口径,链上还可能包含测试、转移和冻结地址,因此在官方完成地址清单与核算前,不宜用单一数量作为最终损失。更关键的指标是无抵押代币有多少进入流动性池或中心化交易所、攻击者换走了哪些真实资产、哪些余额能够冻结,以及恢复跨链时如何重建供应一致性。
跨链桥为何容易把局部漏洞放大
跨链桥通常在来源链锁定原生资产,再由目标链合约铸造映射资产。用户返回时,映射资产被销毁,来源链资产解锁。这个闭环依赖消息验证、权限管理和铸币逻辑同时正确。若攻击者伪造跨链消息、获取管理员权限或利用合约校验缺陷,就可能绕过来源链锁仓,凭空生成可交易代币。
问题一旦发生,会通过流动性迅速扩散。攻击者可以把无成本铸造的SAND卖入目标链交易池,换走USDC、ETH或BNB等有真实价值的资产。自动做市商只按池内余额定价,不会判断代币是否有以太坊储备。价格下跌又会吸引套利者,把异常传播到更多市场。暂停桥能阻止继续跨链,却不能自动撤回已经成交的交易。
The Sandbox早期把SAND扩展到Base和BNB Chain,是为了降低费用并接触更多用户。多链部署提高可达性,也增加了合约、消息通道、管理员密钥和流动性池的攻击面。每增加一条链,不只是多部署一份代币合约,还要长期维护升级、监控、应急暂停和供应核对。品牌知名度无法替代跨链基础设施审计。
“已遏制”通常意味着攻击路径被关闭或相关合约暂停,不等于经济损失已经结清。团队仍需证明漏洞根因、受影响区块范围、各链异常供应、攻击者资金流和用户补救方案。如果未来更换合约或迁移代币,还要防止钓鱼者利用混乱发布假兑换链接。
项目方和持有人接下来应核对什么
项目方首先应公布可复现的事件时间线,包括首次异常、监控告警、暂停时点和修复措施。其次应列出官方合约地址、受影响链、异常铸币地址与有效供应计算,让交易所和数据平台采用统一口径。第三应说明用户是否需要操作;在官方没有明确迁移通知前,持有人不应点击社交媒体中的“补偿”或“升级”链接。
恢复跨链前,需要独立审计和实际演练。修补导致本次漏洞的函数还不够,团队应检查管理员权限、升级代理、消息重放、限额和监控。桥可以设置每小时铸币上限、异常供应熔断和跨链延迟,为人工响应争取时间。高额操作采用多签与时间锁,也能降低单个密钥失陷的影响。
交易所和DeFi协议需要分别处理各链SAND。暂停充值提现、提高确认要求或限制异常合约,是为了防止无抵押资产进入统一账本,并不代表所有SAND永久失效。平台应明确受影响网络和恢复条件,避免用户把“某链暂停”误读为整个项目停止。
持有人则应避免在价差扩大时盲目跨链套利。目标链代币若失去储备支持,低价可能反映真实信用缺口,而不是无风险机会。即使项目方计划补偿,补偿范围、快照时间和法律条件都未必覆盖后续买入者。链上交易不可逆,错误网络和假合约还会叠加损失。
这起事件再次说明,多链代币的风险不只来自底层链,也来自连接它们的会计与权限系统。当前可以确认的是Base和BNB Chain相关桥接被暂停、团队称漏洞已遏制;最终异常供应、可回收资产和用户损失仍应等待完整报告。评价处置质量,应看透明核算、独立复盘和恢复后的控制,而不是只看项目方多快宣布“问题解决”。
来源:The Sandbox官方8月22日事件声明(官方社交账号);The Sandbox官方多链桥背景说明,https://sandboxgame.medium.com/the-sandbox-announces-sand-bridge-to-binance-and-base-blockchains-0e513017fc47










