一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭

N
News Editor
2026-08-24 02:14:52
不到一周时间,Keeta Network、The Sandbox 和 Term Finance 先后出现安全事件,涉及主网只读、跨链伪造铸币和治理提案执行转资三种路径。Keeta 要求攻击者 72 小时内返还资金;The Sandbox 估算实际被抽走储备约 67 万美元;Term Finance 则有约 2843 枚 ETH 与 168 万枚 USDC 按治理流程被转出,损失约 850 万美元。

不到一周,3 个加密协议先后成为攻击目标,路径各不相同,但都落在同一时间窗口内。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 2

8 月 20 日,支付公链 Keeta Network 将主网切换为只读状态,称单一组件出现安全问题,并在随后要求攻击者于 72 小时内归还资金。8 月 22 日,元宇宙项目 The Sandbox 遭遇跨链铸造攻击,攻击者在 Base 和 BNB Chain 上大量铸造 SAND,项目方切断两条链的桥接后,安全机构估算实际被抽走的储备约合 67 万美元。8 月 23 日,固定利率借贷协议 Term Finance 则因治理提案被执行,金库中约 2843 枚 ETH 与 168 万枚 USDC 被转出,损失约 850 万美元。

三起事件彼此没有从属关系,攻击路径也不一样:Keeta 涉及组件安全问题,The Sandbox 出在跨链铸造权限,Term Finance 则是治理流程被利用。

Keeta 主网转为只读,团队要求 72 小时内返还资金

Keeta 是支付型公链。其联合创始人兼 CEO Ty(X 账号 @schenkty)在 8 月 20 日发布更新称,安全事件的根因已经找到,问题局限在受影响组件,不涉及锚定系统和外部连接系统;部署在 Base 上的 KTA 未受影响。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 3

作为预防措施,Keeta 主网被设置为只读状态,待补丁完成测试并加入额外保障后,再恢复全面运行。团队同时表示,正在评估如何对受影响用户进行全额补偿,并称战略储备可在需要时覆盖受损资金。

截至目前,官方尚未公布经审计的被盗总额。Lookonchain 监测到,一个新地址通过跨链桥收到约 930 万枚 KTA,当时价值约 68.5 万美元,以及约 20 亿枚 GALA,随后卖出并兑换成约 1902 枚 ETH,约合 364 万美元。

8 月 19 日,KTA 价格从最高 0.09 美元跌至最低 0.05 美元,跌幅约 37%,此后回升至 0.077 美元。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 4

8 月 22 日,Ty 再次发表声明称,调查已取得实质性进展,团队已收集到可指向攻击方的证据,包括与攻击相关的 IP、所用 VPN 与 VPS、发起未授权请求时的用户代理与技术环境、关联邮箱,以及软件和基础设施服务商等信息,相关证据已被保存并提交给有关方面。

声明要求对方在 72 小时内归还全部所得,返还资产可为 KTA、ETH 或 USDC,并打至指定 Base 地址。Keeta 表示,如对方全额返还,团队愿意讨论漏洞赏金,并在不追究法律责任的前提下了结;若逾期未返还,则保留法律追责与资金追索的权利。

官方承诺将在调查核验后发布完整技术报告。截至 8 月 24 日,Keeta 主网仍维持只读状态,补偿细则尚未公布,72 小时返还窗口是否已有结果也未披露。

The Sandbox:跨链权限被改写,Base 与 BNB Chain 上出现大量 SAND

8 月 22 日,The Sandbox 部署在 Base 上的 SAND 跨链合约遭到攻击。根据披露,攻击者通过 approveAndCall 夺取了 LayerZero 的代表权限,在没有以太坊主网抵押的情况下持续铸造 SAND,并波及 BNB Chain。项目方称,LayerZero 协议核心层并未被攻破。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 5

事件发生后,The Sandbox 切断了与 Base 和 BNB Chain 的双向桥接。名义增发数量被报出约 149 亿枚,现货名义敞口达到数亿美元;但链上复盘显示,真正从以太坊储备中被抽走并完成变现的约为 1475 万枚 SAND 和约 80 枚 ETH,折合约 67 万美元。

项目方表示,以太坊和 Polygon 上的 SAND、用户钱包以及主网抵押均未受影响。

SAND 跨链使用的是 LayerZero 的 OFT(Omnichain Fungible Token)模式,即目标链上的铸造应对应主网锁定资产,节点代表决定谁有权限在目标链 mint。此次问题出在项目方合约的 approveAndCall,被用于修改委托权限,随后伪造的跨链铸造得以生效。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 6

官方称漏洞已经得到控制,影响不到总供应量的 0.01%,并提醒投资者不要在 Base、BSC 上交易 SAND。交易所 Upbit 与 Bithumb 已暂停相关存提业务。

截至发稿,SAND 价格从 0.05 美元跌至 0.045 美元。

Term Finance:治理提案挂链约六天,否决票为零后执行转资

Term Finance 是部署在以太坊上的固定利率借贷协议。8 月 23 日,一笔以太坊交易执行了一项已在链上公示约六天的治理提案,而投票页面显示否决票为零。

提案内容包括关闭原本约 7 天的交易冷却期(timelock),随后从 ETH Meta Vault 转出约 2842 枚 WETH。约 20 分钟后,第二笔交易又从 5 个 USDC 金库转出约 168 万枚 USDC,并将其换成 DAI。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 7

PeckShield 统计称,攻击者带走约 2843 枚 ETH,当时约合 690 万美元,以及 168 万枚 USDC。

这次事件并非智能合约重入,也不是预言机遭操纵,而是治理流程按照协议设计走完了「提交—等待—无人否决—执行」。外部分析称,在治理代币流通偏少的情况下,攻击者获得了部分 USDC 策略金库近乎全部投票权,以及对 ETH Meta Vault 约九成控制权,再将资金转出写入一次有效治理提案。

截至目前,Term Labs 表示所有 Term Meta Vaults 已被关闭,DAO 治理角色已被撤销,这一关闭不可逆,并永久禁止进一步存款。用户仍可提款。官方同时表示,根据现阶段调查,底层 Term 协议及其直接借贷市场未受影响,团队正与外部安全团队协调推进补救与恢复工作。

一周内三起协议安全事件,Keeta、Sandbox 与 Term Finance 接连遇袭 8

治理攻击近年并不少见。文中还提到,今年 7 月,BonkDAO 金库曾遭恶意治理提案攻击,价值约 2000 万美元的 BONK 代币被盗。相关地址在提案发起前通过中心化交易所钱包购买 BONK,随后操控投票,并按治理流程公开转走资金。

三起事件指向不同薄弱点

从结果看,Keeta 停掉的是整条主网,先关闭组件权限,后续才进入补偿评估和 72 小时追索阶段;The Sandbox 切断的是桥接,纸面上可被铸出的数量极大,但实际能够兑走的储备约为 60 多万美元;Term Finance 的治理提案则在链上挂了约六天、否决票为零,冷却期也能被同一份提案关闭,最终约 850 万美元资金按治理流程被转走。

这几起事件都发生在大盘上涨期间,但暴露出来的问题并不相同:谁掌握权限、谁有铸币权、谁能改参数,以及治理提案挂在链上时是否真的有人审视,仍是协议安全里最直接的风险点。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
110

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。