元宇宙项目The Sandbox近日确认,其部署在Base网络上的SAND跨链OFT合约遭遇严重安全漏洞。攻击者利用该系统执行了“无限铸造”攻击,在400多笔交易中生成价值近490亿美元的SAND代币。链上数据显示,攻击在最初被发现时仍在持续进行,新铸造的代币总数不断攀升。
攻击如何发生?
安全公司Blockaid指出,攻击者获取了SAND在Base上OFT系统相关的LayerZero委托权限,并使用“approveAndCall”函数绕过了正常验证机制,在缺乏对应资产背书的情况下铸造新的SAND。高峰期约有5亿枚SAND被创建,占SAND总量30亿枚的近17%。PeckShield随后报告称,与攻击相关的两个地址中出现了约149亿枚SAND,而Blockaid给出的更大规模估值(490亿美元)则反映了所有新铸造代币的市场价值。
490亿美元不代表实际被盗金额
490亿美元的数字仅代表新铸造代币的理论市场价值,并非攻击者实际获得的资金。由于这些代币没有资产背书,无法在不导致市场崩盘的情况下按全额出售,实际提取价值远小于该数字。据报道,以太坊上的OFT适配器损失约1475万枚SAND,当时价值约67.5万美元,约79.74枚ETH从被盗资金中被兑换。
交易所迅速响应
Bithumb立即暂停了SAND的充值与提现,Upbit则发布投资者警告,称链上出现异常活动。CertiK等安全公司也标记了这一事件,并指出情况仍在发展中。
The Sandbox确认影响范围
漏洞发生数小时后,The Sandbox团队在X平台回应,确认已修复影响Base和BNB Smart Chain(BSC)上SAND跨链桥的安全问题,并表示影响小于SAND总供应量的0.01%。以太坊和Polygon网络不受影响,用户钱包未被入侵,锁定在以太坊上的SAND安全无忧。由于攻击者在Base和BSC上无背书地铸造了SAND,团队已暂停两个网络的跨链操作,并提醒用户不要在Base或BSC上买卖或交易SAND。项目方将获取攻击前的网络快照,并计划对符合条件的流动性提供者进行补偿。
SAND价格不跌反涨
值得注意的是,尽管出现安全事件,SAND价格仍持续走高,24小时涨幅达4.76%,报0.0476美元,交易量激增超过400%,显示市场围绕该事件出现高度投机情绪。
原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/5861/