SAND 漏洞鑄造出價值 490 億美元的代幣,但被盜金額僅限於 67.5 萬美元

SAND 漏洞事件揭露了 Base 上一個基於 LayerZero 的全鏈代幣合約存在組態缺陷。2026 年 8 月 21 日至 22 日期間,攻擊者利用 approveAndCall 函式劫持委派權限,在約五小時內透過 703 筆交易鑄造了 329.24 萬億枚沒有資產支持的 SAND。 雖然這些虛假代幣的名目價值接近 490 億美元,但流動性限制使實際實現的損失受到控制。攻擊者在不到一分鐘內從 Ethereum OFT Adapter 提領約 1,474 萬至 1,475 萬枚 SAND,並將資金兌換成約 80 ETH,價值約 675,000 美元。較早的交易活動也包括在 Base 的去中心化交易所出售假冒 SAND。Ethereum 與 Polygon 上的 SAND、使用者錢包及專案的私鑰均未遭到入侵。 The Sandbox 已停用 Base 與 BNB Chain 上受影響的跨鏈橋合約,透過多重簽章治理移除 LayerZero 的對等設定,並表示舊合約將會退役。專案計畫從金庫按 1:1 比例向符合資格的持有人提供補償,不會發行新的 SAND。Coinbase 與 Binance 持有大部分受影響餘額,預計會分發補償;個人錢包使用者則必須透過專用入口網站申領。Upbit 與 Bithumb 暫停 SAND 轉帳,Coinbase 也將 SAND 永續期貨下架。 SAND 日內下跌近 10%,但在 24 小時內收復大部分跌幅。交易者應關注補償流程、交易所支援、跨鏈橋重新啟用、合約稽核、流動性,以及從 LayerZero 遷移至 Chainlink CCIP 的任何計畫。事件短期內仍是利空催化劑,也凸顯跨鏈橋持續存在的安全風險。
Bearish
SAND 遭利用事件短期內對 SAND 偏向利空,因為事件造成大量供給懸置、干擾跨鏈橋接,並觸發交易所轉帳限制。盤中近 10% 的跌幅顯示交易者迅速對安全漏洞做出反應,儘管大部分跌幅之後已經收復。假代幣銷售、潛在賠償請求,以及交易所是否支援的不確定性,可能持續增加波動性並限制需求。 影響部分受到控制,原因是攻擊者實際獲利僅約 675,000 美元,使用者錢包以及 Ethereum 和 Polygon 上的資產並未遭到入侵,而 The Sandbox 計畫由國庫資金提供 1:1 賠償,且不會發行新的 SAND。這些措施降低了永久性稀釋的風險,並可能在賠償程序與稽核完成後支持復甦。然而,跨鏈橋重新啟用的不確定性、合約可能需要遷移,以及市場對 LayerZero 相關安全失效的更廣泛疑慮,仍然不利於投資人信心。因此,預期 SAND 的價格影響偏向利空,壓力很可能在短期內最為顯著。