桥漏洞利用后的 SAND 补偿:如何取回被冻结的代币
核心要点
- 如果您通过 Base 或 BNB 智能链上的桥持有 SAND,简短的答案是:您将一一拿回您的余额,并以以太坊上的 SAND 形式支付。
- 这些代币仅存在于 Base 和 BNB 智能链上,并且没有任何支持。
- 这些代币仅存在于 Base 和 BNB 智能链上,并且没有任何支持。

如果您通过 Base 或 BNB 智能链上的桥持有 SAND,简短的答案是:您将一一拿回您的余额,并以以太坊上的 SAND 形式支付。据 The Sandbox 称,这笔资金来自其自己的金库,即该公司现有的资产,不会为其铸造新的代币。你是否必须自己做任何事情取决于一个问题:8 月 21 日晚上,你的 SAND 是放在中心化交易所还是在你自己的钱包里?
对于大多数受影响的人来说,答案是“在交易所”,而且大多数人根本不需要提出索赔。对于其他人来说,会打开一个索赔窗口,运营商只给出了大约的开始日期,并且到目前为止,其结束日期根本没有确定。本文整理了记录的内容、仅仅断言的内容以及您最好忽略的流通日期。
SAND 桥漏洞利用中发生了什么?为什么您的余额被冻结?
桥是一对合约,使代币可以从一个区块链转移到另一个区块链:在源链上,持有量被锁定,在目标链上,发行等量的代币。您在目标链上持有的代币是桥接代币,因此是对锁定的原始代币的索取权,而不是其本身的资产。
该发行功能正是 2026 年 8 月 21 日受到攻击的地方。根据贸易媒体的一致报道,通过 Base 和 BNB 智能链上的 SAND 合约中的配置缺陷,攻击者能够成为传入桥接消息的唯一验证者。担任该角色的人可以自我确认任意转账,然后发行无支持的代币。该链没有注意到任何事情,因为形式上一切都运行正常。
时间可以证明到第二个
第一个未经授权的铸币厂位于 BNB 智能链的基础区块 50,283,176 和区块 117,321,965 上。我们在 2026 年 9 月 4 日通过各自链的公共节点查询了这两个区块:Base 区块的时间戳为 2026 年 8 月 21 日 23:41:39 UTC,BNB 智能链上的区块为当天晚上 23:42:17 UTC。两条链之间的间隔为 38 秒。
第二天早上,Sandbox 关闭了受影响的合约。自此,Base和BNB智能链上桥接的SAND既不能移动,也不能赎回。任何持有余额的人都会在钱包中看到一个数字,但暂时没有任何可操作的信息。冻结是如何发生的,以及为什么在这种状态下进行交易不是一个好主意,我们在 8 月 23 日关于 SAND 桥漏洞的报告中写道;本文将从该文章结束的地方开始。
究竟有多少 SAND 被盗?这万亿数字从何而来?
这是整个事件中最大的误解所在,它塑造了8月22日德国的头条新闻。那里打印的数字是铸造的金额。实际的损害完全是另一回事。
铸造的无担保代币数量达到天文数字。 crypto.news 估计两条链上的 SAND 数量超过 339 万亿;其他分析得出的结果约为 329 万亿美元。这些代币仅存在于 Base 和 BNB 智能链上,并且没有任何支持。
是天文数字的无支持代币。 crypto.news 估计两条链上的 SAND 数量超过 339 万亿;其他分析得出的结果约为 329 万亿美元。这些代币仅存在于 Base 和 BNB 智能链上,并且没有任何支持。相比之下,“耗尽”是攻击者实际能够从以太坊上存入的资产中提取的金额:约 1474 万个 SAND,价值约 70 万美元。
区别不是一个细节。以 30 亿 SAND 的最大供应量来衡量,实际流出量略低于 0.5%,并且无支持的铸造量从未达到以太坊的持有量。据两家贸易媒体称,直接位于以太坊或 Polygon 上的 SAND 从未受到该缺陷的影响。如果你把代币放在那里,那么这一切都与你无关。
据运营商称,被攻击的桥合约将不会重新开放;未来的桥接将通过在不同地址新部署的合约来运行。
为什么Base和BNB Chain上的旧桥合约不会重新开放
Sandbox 表示已永久关闭受影响的合约。旧合同不得修复或重启。对您来说,有两个实际后果,第二个是更昂贵的。
首先:任何以后的 SAND 桥接都必须通过不同合约地址上新部署的合约来运行。您今天发送到旧地址的任何内容都会落在运营商的帐户上,并签订一份不会返回任何内容的合同。其次:如果您在截止日期有资格但没有在以太坊上领取索赔,则同一账户上的金额将在稍后通过 Base 和 BNB 智能链上的替换合约提供。没有具体日期,您不应该围绕它进行计划。
任何自行保管 SAND 的人都应对索赔承担全部责任。这就把你的钱包访问权限的安全问题变成了金钱问题;我们的硬件钱包比较显示了设备在处理多个链方面的不同之处。
