Upbit、Bithumb 将 SAND 列为警示资产,跨链桥漏洞引发异常铸造

韩国加密货币交易所 Upbit 和 Bithumb 已对 The Sandbox 的 SAND 代币实施投资警示指定,原因是与跨链桥漏洞相关的未解决安全问题。此前,检测到 Base 和 BNB Smart Chain 网络上出现异常代币铸造活动。

交易所应对安全事件

根据 Upbit 于 8 月 24 日发布的公告,该交易所在判定涉及虚拟资产钱包或分布式账本的安全事件原因不明或未解决、可能使用户面临潜在损失后,将 SAND 纳入交易警示框架。该指定适用于 SAND 的韩元市场和比特币市场,存款和提现自 8 月 22 日上午 11 时 12 分(韩国标准时间)起暂停。审查期间交易仍可进行。

Bithumb 于 8 月 24 日下午 3 时(韩国标准时间)另行发布指定,理由是已确认涉及虚拟资产钱包或分布式账本的恶意攻击等安全事件,但原因尚未完全查明或解决。该交易所此前在 8 月 22 日上午 11 时 11 分(韩国标准时间)检测到可能存在安全问题的迹象后,已暂停 SAND 充提及提现。

异常代币铸造触发警告

在正式发出警示指定前两天,Bithumb 表示已检测到涉及 Base 网络上 SAND 智能合约的异常代币铸造活动,并警告用户该事件可能加剧价格波动。The Sandbox 随后表示,已识别并控制了一个影响其在 Base 和 BNB Smart Chain 上 SAND 跨链桥的漏洞。据该项目称,攻击者能够在两个网络上铸造无担保的 SAND,促使团队禁用了与两条链之间的桥接功能。

该项目估计实际影响低于 SAND 总供应量的 0.01%,并表示以太坊和 Polygon 上持有的 SAND 未受影响。项目方还表示,没有用户钱包遭受入侵,用于支撑合法桥接代币的以太坊上锁定的 SAND 仍然安全。由于桥接被禁用,The Sandbox 表示 Base 和 BNB Smart Chain 上的 SAND 已被隔离,无法通过受影响的桥接进行转移或赎回。

团队建议用户在流动性未恢复期间,不要在这两个网络上购买、出售或交易 SAND。安全公司 Blockaid 另外表示,攻击者通过 SAND 全链代币设置中使用的 approveAndCall 功能劫持了 LayerZero 的委托权限。该公司报告称,有大量名义价值的无担保 SAND 在数百笔交易中被铸造,尽管新铸造代币的面值并不代表项目方报告的财务损失。

The Sandbox 已对事件发生前的余额进行了快照,并正在为受影响的 Base 和 BNB Smart Chain 上的合格流动性提供者制定补偿计划。完整的调查报告和技术复盘预计将在调查完成后发布。

Upbit 可能终止 SAND 交易支持

Upbit 已将 SAND 的初步审查期安排在 8 月 24 日下午 3 时(韩国标准时间)至 9 月第五周,即 9 月 28 日至 10 月 4 日。在此期间,交易所将根据其数字资产交易支持终止政策审查警示指定的原因。根据调查结果,Upbit 可以解除警告、延长审查或决定终止交易支持。该交易所表示,未完全解决的安全问题可能导致交易支持被撤回。

警告通知发布后存入的 SAND 将不会计入用户账户,而将进入退回处理流程。Upbit 的币借贷服务中,该代币也已从可新增借款的资产中移除,但现有借款可继续存续至原到期日。Upbit 表示,当前暂停结束后,SAND 提现将首先恢复。充值不会同时自动重新开放,而是将按照适用于已列入交易警示资产的程序处理。

Bithumb 的审查时间表略有不同。其公告称,预计在 10 月第一周,即 9 月 28 日至 10 月 2 日期间,将就是否延长或取消指定,或终止交易支持做出决定。具体时间可能因交易所内部审查情况而变动。Bithumb 还表示,如果根本原因得到解决,警示状态可在审查期结束前解除。

韩国交易所曾对类似漏洞事件进行审查

SAND 事件发生之前,韩国交易所曾多次在评估项目对安全漏洞的应对措施时对代币发出警示。7 月,crypto.news 报道称,Upbit 在审查了 layer-2 项目 Taiko 提供的关于 6 月桥接漏洞及后续安全措施的信息后,移除了对其 TAIKO 代币的警告。TAIKO 最初于 6 月 22 日被列入警示,当时 Upbit 发现涉及该资产发行、转移或存储系统的安全事件。审查期间充值被阻止,但现有余额仍可交易。经过 32 天审查,Upbit 表示该项目已提供涵盖漏洞原因及后续安全措施的信息,使交易所认定警告理由已解决。Bithumb 同日解除了 TAIKO 警告,并准备恢复充值。

安全事件也曾导致更严重的后果,即韩国交易所对项目补救措施不满意。今年早些时候,Flow Foundation 和 Dapper Labs 在 Upbit、Bithumb 和 Coinone 决定终止 FLOW 交易支持后寻求法院命令,该决定源于 2025 年 12 月的一次漏洞攻击。Flow 事件涉及一个协议级漏洞,允许攻击者创建重复代币并盗取约 390 万美元的价值。Flow 后来表示用户余额未受影响,验证者和交易所合作伙伴采取了紧急措施控制事件并追回资金。尽管后来进行了补救工作,韩国交易所仍推进下架 FLOW,促使基金会和 Dapper Labs 请求首尔中央地方法院在审查额外证据期间暂停交易终止决定。

安全控制仍受监管审查

韩国交易平台的安全事件也引起了国内监管机构根据《虚拟资产用户保护法》的关注。韩国金融监督院于 7 月对 Upbit 运营商 Dunamu 启动正式制裁程序,涉及 2025 年 11 月影响 Solana 资产的钱包漏洞。金融监督院的行动是在检查该交易所是否履行用户保护法义务之后进行的。韩国媒体报道称受影响金额为 445 亿韩元,而 Upbit 在事件发生后表示客户损失将用公司资金弥补。漏洞发生后,Upbit 将资产转移至冷钱包,暂停充提及提现,并开始追踪被盗资金。监管机构随后审查了安全失败以及交易所向用户披露事件的方式。

原创文章,作者:资讯,如若转载,请注明出处:https://www.218btc.com/news/6424.html

(0)
资讯的头像资讯
上一篇 2026年8月24日 下午4:16
下一篇 2026年8月24日 下午4:46

相关推荐