文章目录
The Sandbox遭利用后铸出149亿枚SAND:应急处置不能止于封堵跨链入口
2026年8月22日,AMBCrypto报道称,The Sandbox遭遇安全利用后,有149亿枚SAND代币被铸造。同期BeInCrypto的报道进一步将事件指向跨链桥,并称无足额支撑的SAND出现在Base和BNB Smart Chain(BSC)上,相关利用已被遏制。
从安全应急负责人的角度看,149亿枚这一数据必须被放在事件处置的最前面,但不能被简单理解为“等额资产已经被盗”。异常铸币、代币转移、兑换成交和最终损失是四个不同阶段。当前公开素材能够确认的是异常铸造规模、涉及的两条链以及跨链桥利用这一事件性质;攻击者究竟处置了多少代币、市场承接了多少、各参与方承担多少损失,仍需等待更完整的信息。
这也意味着,The Sandbox即使已经封堵利用路径,应急工作仍未结束。接下来真正困难的是识别异常资产、控制流通范围,并让不同链、交易平台和应用采用一致的处置口径。
149亿枚异常铸币首先冲击的是SAND的资产可信度
跨链资产依赖一个基本前提:目标链上生成的代币,应当与来源链锁定、销毁或托管的资产保持可验证对应。如果攻击者绕过这一约束,在Base和BSC上制造无足额支撑的SAND,那么受到破坏的不只是某份合约的权限边界,也包括市场对代币供应关系的判断。
因此,应急团队不能只盯住攻击交易本身。首轮资产清查至少要回答三个问题:哪些SAND来自异常铸造路径,这些代币流向了哪些地址,哪些地址又与流动性池、中心化交易平台充值地址或其他跨链设施发生了交互。
这里尤其需要避免把所有链上的SAND混为一谈。同名、同符号的代币可能位于不同网络,合约地址和发行路径才是识别资产的依据。面向用户的公告也应明确写出受影响网络与代币合约,不能只用“SAND发生异常”这种笼统表述。否则,正常持有人可能因无法区分资产来源而恐慌卖出,钱包和交易平台也可能误伤未受影响的代币。
“利用已被遏制”只是阻止新增,不代表存量风险消失
BeInCrypto报道称相关利用已被遏制。对事件响应而言,这通常意味着继续制造异常资产的路径已经受到控制,但它并不能自动消除此前铸出的代币。
应急负责人此时应把工作拆成两条并行线路。一条负责控制增量风险:暂停受影响的跨链入口,核对铸币权限、消息验证和管理员操作,并确认修复后无法通过相同路径再次生成代币。另一条负责处置存量风险:持续追踪已经出现的异常SAND,标记其后续拆分、聚合、兑换和充值行为。
两条线路不能相互替代。只修合约、不追踪存量资产,攻击者仍可能利用已铸代币冲击市场;只盯资金流、不关闭入口,则可能在追踪过程中继续出现新的异常供应。
恢复服务也不应只以“攻击交易无法重放”为标准。跨链桥重新开放前,至少要核对来源链与目标链供应关系,验证异常铸币是否已从可流通范围中隔离,并测试暂停、限额和告警机制能否正常触发。若这些状态没有得到确认,仓促恢复只会把技术故障转化为资产核算故障。
Base、BSC与交易平台需要共享同一份资产清单
本次事件涉及Base和BSC,处置难点因此从单一合约扩展到了多网络协作。异常代币一旦被转入流动性池、聚合器或交易平台,单靠项目方修改一份合约并不能阻止其继续流转。
项目团队应尽快形成机器可读和人工可核验的异常资产清单,至少包含铸币交易、代币合约、初始接收地址、后续主要地址以及对应时间。清单每次更新都要保留版本和依据,避免不同合作方使用不同批次的数据。
向中心化交易平台发出风险通知时,也不能只提交一个“黑客地址”。平台需要知道应当暂停哪条链上的充值、如何识别异常代币,以及恢复充值前应核验什么。对于链上应用,则应同步检查其是否把受影响SAND作为交易资产、抵押物或奖励资产。即使应用本身没有漏洞,只要继续按原有价格和规则接收异常SAND,也可能成为风险扩散的出口。
需要强调的是,冻结、回滚、销毁或替换代币都涉及不同参与方的权限和利益,不能在事实不清时预设结果。当前更稳妥的动作是先完成识别与隔离,再根据链上证据和项目治理安排决定后续方案。
市场影响不能用149亿枚直接换算
公开报道中的149亿枚是异常铸造数量,不应直接乘以某一时点价格,得出所谓“实际损失”。这种算法忽略了代币是否能够流通、是否已经成交、流动性能够承接多少,以及相关地址是否受到限制。
安全公告应分别披露四类数据:异常铸造总量、已经转移的数量、进入交易场所的数量和确认成交的数量。如果其中某项尚未核实,就应明确标记为待确认,而不是用一个总数替代全部影响。
对SAND持有人而言,最重要的信息也不是夸张的名义估值,而是自己持有的代币位于哪条链、对应哪个合约,以及充值、提现和跨链服务是否仍然开放。在项目方和交易平台给出明确口径前,用户不宜仅凭代币名称接收陌生转账,也不应通过未经确认的跨链入口搬运SAND。
The Sandbox需要交付一份可复核的事件账本
这起事件后续能否恢复信任,取决于The Sandbox能否把处置过程变成一份可复核的事件账本。账本不必一次公布所有调查细节,但应持续更新关键状态:受影响的网络和合约、异常铸币范围、封堵时间、仍在追踪的资产以及服务恢复条件。
技术复盘则需要解释,正常铸币应满足哪些验证条件,攻击路径绕过了哪一层控制,以及修复后增加了哪些独立约束。对于跨链系统,单纯说明“漏洞已经修复”是不够的;外部开发者、交易平台和用户需要知道,新的供应对应关系如何验证。
149亿枚SAND把这次事件的规模感推到了公众面前,但应急团队更需要抵抗“只处理最大数字”的冲动。真正决定损失边界的,是异常资产能否被准确区分、各网络能否同步隔离,以及恢复服务前能否重新证明每一枚跨链SAND都有清晰来源。封堵漏洞是技术处置的节点,重建资产可信度才是The Sandbox此次应急工作的终点。
