元宇宙巨頭 The Sandbox 爆發嚴重資安危機!據多家媒體報導,The Sandbox(SAND)在 Base 網路上的跨鏈代幣合約(OFT 標準)疑似遭攻擊者破解權限,已無限增發超過 5 億枚 SAND 且攻擊仍未停止。受此影響,韓國兩大交易所 Bithumb 與 Upbit 已緊急暫停 SAND 的出入金功能。
(前情提要:Rust 套件 arrayref 遭供應鏈投毒:編譯即竊登入憑證,疑似北韓駭客所為)
(背景補充:macOS 螢幕共享漏洞遭駭!駭客植入門羅幣礦工,荷蘭資安中心示警)
知名元宇宙項目 The Sandbox(SAND)爆發重大安全漏洞。台北時間 8 月 22 日,多家加密媒體引述鏈上數據指出,The Sandbox 部署於 Coinbase L2 網路 Base 上的 SAND 代幣合約疑似遭駭客取得鑄造權限,陷入「無限鑄幣(Infinite Mint)」攻擊危機。
合約權限遭奪,惡意增發超 5 億枚 SAND
鏈上追蹤數據顯示,涉事合約為 Base 網路上的 SAND(採用 LayerZero OFT 跨鏈標準,地址為 0xac531Eb26Ca1d21b85126De8FB87E80E09002DcF)。攻擊者地址(0x67624bfadee937c9281b4f98ce18af1bee01257e)在取得鑄造權限後,已任意增發超過 5 億枚 SAND 代幣,且截至發稿時攻擊行為仍未完全停止。
雖然以太坊主網上的 SAND 最大供應量固定為 30 億枚,但 Base 版本的跨鏈代幣因獨立合約權限失控,導致總供應量遭遇無上限稀釋。市場聞訊後 SAND 價格短時迅速下挫逾 5%~10%,交易量急劇放大。
韓交所急停充提,官方暫未正式回應
為防範大量異常鑄造的代幣流入市場引發連鎖拋售,韓國兩大加密貨幣交易所 Bithumb 與 Upbit 已於第一時間緊急公告,暫停 SAND 代幣的充值與提現服務。
截至目前,The Sandbox 官方(@TheSandboxGame)尚未就此事件發表正式聲明,漏洞發生的具體原因、權限洩漏來源及新增代幣的去向仍待調查。動區提醒持有者與跨鏈用戶務必提高警覺,密切關注官方發布的最新安全通報。

📍相關報導📍
金融時報:中國駭客用「開源 AI 代理」攻擊台灣!數發部證實 85 個政府帳號遭駭
