The Sandbox跨链桥遭利用,异常增发数百亿枚SAND
The Sandbox 近日披露跨链桥安全事件,攻击者利用 Base 与 BNB Smart Chain 上的 SAND 跨链部署漏洞,铸造大量缺乏底层资产支持的代币。Blockaid 称,问题可能与通过 approveAndCall 劫持 LayerZero delegate 权限有关。官方已暂停两条网络的双向跨链功能,隔离异常代币,并表示 Ethereum 与 Polygon 上的 SAND 未受影响。

The Sandbox 近日披露跨链桥安全事件,攻击者利用 Base 与 BNB Smart Chain 上的 SAND 跨链部署漏洞,铸造大量缺乏底层资产支持的代币。Blockaid 称,问题可能与通过 approveAndCall 劫持 LayerZero delegate 权限有关。官方已暂停两条网络的双向跨链功能,隔离异常代币,并表示 Ethereum 与 Polygon 上的 SAND 未受影响。

The Sandbox 跨链桥遭攻击。Techub 援引 Crypto.news 称,攻击者利用 LayerZero 委托权限漏洞,在 Base 网络上铸造了 329 万亿枚无储备支持的 SAND 代币。由于协议内置了跨链转账限制,实际从储备中盗取的资金总额为 67.5 万美元。事件也暴露出跨链代币架构的脆弱性及部分安全限制的作用。

BlockBeats 8月22日消息,派盾监测称,The Sandbox(SAND)发生异常安全事件。攻击者疑似利用漏洞在两个地址中异常铸造约149亿枚SAND代币。目前 The Sandbox 官方尚未公布事件确认结果及漏洞详情,影响范围和是否存在资金损失仍在调查中。

Harmony 发布更新:回滚方案推进中,已与验证者和交易所就具体路径达成一致;铸造漏洞修复已激活,攻击者钱包列表即将公布。此前 CertiK Alert 监测显示,Harmony 网络异常铸造的 ONE 代币超 3 万亿枚,涉及六个异常区块。

Harmony 8 月 12 日再曝安全事件。链上监测最初显示攻击者通过空区块非法铸造约 40 亿枚 ONE,随后 CertiK Alert 监测到异常增发已超过 3 万亿枚,涉及六个异常区块。Harmony 已要求交易所冻结相关资金,暂停 bridge.harmony.one 跨链桥,并要求验证节点升级至 v2026.1.1。ONE 价格一度从 0.00118 美元跌至 0.00056 美元,24 小时跌幅接近 38%。

链上监测显示,Resolv协议疑似遭遇铸造漏洞,攻击者用20万枚USDC铸出8000万枚USR并完成套现,USR一度跌至0.257美元,Venus Protocol已暂停相关交易。

Resolv已从攻击者持仓中销毁3240万枚wstUSR,并配合黑名单措施,目标是使约4600万枚非法铸造的USR供应失效。

CertiK分析称,KelpDAO事件显示跨链漏洞正从单点失窃演变为向借贷协议传导坏账的系统性风险,Arbitrum冻结30766枚ETH虽挽回部分损失,但去中心化与治理边界之争再起。
