The Sandbox 遭遇跨链桥安全漏洞,攻击者利用 approveAndCall 函数劫持 LayerZero 代理权限,在 Base 和 BSC 链上铸造了约 490 亿美元名义价值的未授权 SAND 代币,占总供应量不到 0.01%。项目方已紧急关闭两条链的桥接功能,并隔离受影响资产。以太坊和 Polygon 上的 SAND 未受影响,用户钱包安全。韩国交易所 Bithumb 和 Upbit 已暂停 SAND 充提。项目方表示将基于事件发生前的数据制作快照,并启动受影响流动性提供者的补偿计划。