Sandbox 漏洞鑄造出 329 兆枚 SAND,但僅有價值 67.5 萬美元的代幣遭竊。
The Sandbox 的 SAND 代幣在 8 月 21 至 22 日遭遇重大跨鏈漏洞攻擊,攻擊者得以在約五小時內鑄造約 329.24 萬億枚無資產支撐的代幣。儘管數字驚人,攻擊者實際提取的經濟價值僅約 675,000 美元。 此事件凸顯了鏈上顯示的代幣餘額,與實際可兌換或出售的資產之間的差異。據報導,329 萬億枚 SAND 的名義價值約為 490 億美元,但其中大多數代幣並無相應儲備。 SAND 漏洞攻擊的經過 攻擊者利用 SAND 在 Base 上的部署,透過其在 LayerZero 上的全鏈配置發動攻擊。調查人員發現,代幣的 approveAndCall 函數被用來劫持 LayerZero 的代理權限。 該權限讓攻擊者得以在 Base 上未經授權地鑄造代幣。這些活動涉及 173 個錢包,並透過 703 次鑄造事件產生了 329.24 萬億枚 SAND。 以太坊上的 SAND 合法供應量仍維持在 30 億枚的上限。因此,新鑄造的 Base 代幣實際上沒有資產支撐,無法直接兌換以太坊端的儲備。 關鍵數字是實際離開儲備的數量 儘管表面上的鑄造數量看起來是災難性的,但攻擊者實際提取的
CryptoMeter io·53分鐘前
