同时关联该项目与事件的快讯
The Sandbox 表示,针对 8 月 22 日发生在 Base 和 BNB 智能链上的 SAND 漏洞事件,将为受影响用户提供全额补偿。凡在事件发生前快照时合法持有跨链 SAND 的钱包,均可按 1:1 比例获得以太坊网络上的 SAND 补偿。
据 Phoenix Veritas Foundation 披露,Hunter Biden 笔记本电脑主题文化代币 LAPTOP 已在 Base 链上发行,代币总供应量为 10 亿枚,TGE 初始流通量为 3.5 亿枚(35%)。代币分配方面,创始人(含 Hunter Biden)及预测机制各占 30%,社区空投占 20%,流动性及基金会国库各占 10%,慈善分配占 5%。创始人代币设有 6 个月锁定期及 24 个月线性解锁。LAPTOP 不具备任何实用性,定位为纯文化数字收藏品,价值完全由社区情绪驱动。代币合约已由 Hacken 于 2026 年 4 月完成安全审计,无重大漏洞。市场做市商方面,基金会已与 G20 及 GSR 签订合计 2,050 万枚代币的借贷协议。
Base 联创 Jesse Pollak 在 X 平台发文澄清,表示其账户遭到攻击,攻击者通过与账户连接的第三方应用发布了诈骗代币 ticker。Jesse 表示,目前相关帖子已被删除,同时已移除所有第三方应用连接,并重新完全控制账户,提醒用户注意安全。据被删除帖文截图,攻击者在控制 Jesse Pollak 账号后发布了名为 BASEMEME 的代币,并将其描述为“首个有实际用途的 Meme 币”,同时附上 o1.exchange 交易入口及合约地址。该 Meme 币市值现报 25.7 万美元。
区块链游戏平台 The Sandbox 表示,将对 8 月 21 日桥接漏洞攻击前在 Base 或 BNB Smart Chain 持有桥接版 SAND 的用户按 1:1 赔付,赔偿将使用项目金库中的以太坊版 SAND,且不会增发代币。此次攻击导致以太坊金库被盗约 1474.4 万枚 SAND,价值约 70 万美元。申领流程预计两周内开放,持续时间为两周;两家中心化交易所持有符合赔付条件余额的 72%以上,将直接向受影响客户发放赔偿。The Sandbox 表示,攻击者利用 SAND 在 Base 和 BNB Chain 合约中的配置漏洞,成为桥接消息的唯一验证者并铸造无储备代币。两条网络上另有超过 339 万亿枚无储备 SAND 被铸造,但已被隔离,无法跨链或兑换;以太坊和 Polygon 上的 SAND 未受影响,受损桥接合约将永久停用。(Cointelegraph)
据 Blockaid 监测,其漏洞检测系统发现 Base 上 Moonwell 出现可疑活动。攻击者通过操纵 MAMO 抵押品定价,从 mCBTC 市场借出 cbBTC。截至目前,已观察到约 50.6 枚 cbBTC(价值超 400 万美元)被转移。更多细节仍待披露。
The Sandbox 发布 8 月 22 日漏洞事件事后分析报告。报告显示,攻击者利用 Base 和 BNB 智能链(BSC)上跨链配置相关合约中的漏洞,从以太坊金库窃取 14,742,341.84 枚 SAND,约占最大供应量的 0.5%,估算经济影响约 149.68 万美元,其中约 98.7 万美元被攻击者实际截留。以太坊主网及 Polygon 网络未受影响。在另行通知前,请勿在 Base 或 BNB 智能链上购买或发送 SAND。部署在 Base 和 BNB 智能链上的合约已永久停用,不会重新开放。The Sandbox 表示,团队已将攻击者钱包地址报告给区块链分析公司 TRM Labs 和 Chainalysis,并直接与相关交易所沟通。The Sandbox 同时宣布补偿计划,将对事发前在 Base 或 BSC 上合法持有跨链 SAND 的钱包,按 1:1 比例以以太坊 SAND 进行补偿。补偿资金将来自 The Sandbox 金库,不会增发新代币,申领流程将在未来两周内开放,并持续开放两周。
慢雾安全团队披露,跨链桥项目 Allbridge 于 2026 年 8 月 19 日遭遇攻击,损失约 19 万美元。值得注意的是,此次攻击并非即时完成,攻击者早在近一个月前便开始布局,并通过伪造跨链消息绕过验证机制。根据慢雾分析,攻击者于 7 月 26 日在 Polygon 链上直接调用 Circle 的 MessageTransmitterV2.sendMessage 函数,构造了一条伪装成 CCTP 风格的跨链消息,声称存在 100 万枚 USDC 转账,但实际上并未发生任何 USDC 销毁操作。随后,Circle 按照正常流程为该完整消息生成了有效验证证明(attestation)。约 24 天后,8 月 19 日,攻击者等待 Base Router 收到一笔真实 CCTP 存款、余额增加至约 19.1 万 USDC 后,仅 6 秒后发起攻击。攻击者利用此前伪造的消息和验证证明调用 Allbridge 的 receiveCctpMessage 函数,由于项目缺少关键校验,系统将虚假跨链消息误认为真实存款,并记录了 100 万 USDC 额度。随后,攻击者通过 Aave 闪电贷临时借入约 80.9 万 USDC,使 Router 余额与伪造金额匹配,并利用内部信用记录调用转账函数,最终转出约 99.9 万 USDC(扣除 0.1%手续费)。归还闪电贷及费用后,攻击者净获利约 18.98 万美元。此次漏洞根源在于 Allbridge 未验证跨链消息发送方和接收方身份,也未确认 USDC 是否真实铸造及余额是否实际增加,而是直接信任攻击者构造的金额和消息哈希数据。慢雾强调,链上消息验证并不等同于真实资产到账。跨链协议不仅需要验证消息真实性,还必须确保消息来源可信、接收方为 Circle 官方 TokenMessengerV2,并在确认资产实际铸造和余额变化后才能进行资产记账。此次事件再次凸显跨链桥在消息验证和资产结算环节中的安全风险。
元宇宙游戏平台 The Sandbox 确认,其跨链桥存在漏洞,攻击者在 Base 和 BNB Smart Chain 上增发无抵押 SAND。区块链安全公司 PeckShield 于 8 月 21 日发现,两个地址累计增发约 149 亿枚 SAND,The Sandbox 随后关闭两条网络的桥接功能。The Sandbox 表示,受影响的是 Base 和 BNB Smart Chain 上的桥接资产,Ethereum 和 Polygon 上的 SAND、用户钱包资产及用于支撑代币的 Ethereum 锁定资产未受影响。此次事件涉及真实抵押资产的比例低于 SAND 总供应量的 0.01%。The Sandbox 正在为受影响的流动性提供者制定补偿方案,并建议用户在桥接功能恢复前不要交易 Base 或 BNB Smart Chain 上的 SAND。Coinbase 计划于 8 月 26 日下架包括 SAND 在内的 10 个永续期货合约,届时未平仓头寸将自动结算。(Bitcoin.com News)
The Sandbox 官方确认并已完全控制近期发生的 SAND 跨链桥漏洞事件,涉及 Base 和 BNB Smart Chain(BSC)网络。攻击者通过漏洞在两个网络上铸造了无抵押支持的 SAND 代币,但影响范围有限,涉及代币数量不到 SAND 总供应量的 0.01%,以太坊和 Polygon 上的 SAND 及用户钱包均未受影响。目前,The Sandbox 已关闭两个网络的跨链功能,Base 和 BSC 上的 SAND 已被隔离,暂时无法转移或兑换,官方提醒用户不要在上述网络购买、出售或交易 SAND。
此前消息,The Sandbox 的 Base 链 SAND 合约疑似发生异常铸币,已增发超 5亿枚代币
加密货币交易所 BitMart 创始人 Sheldon Lee 表示,一则称用户无法提现、部分员工未收到 7 月工资的 X 平台帖文属于“捏造的传闻”,并称该交易所中文账号曾遭黑客攻击。 用户及链上调查员 ZachXBT 等批评者要求 BitMart 恢复提现,或接受独立第三方审计。BitMart 正在逐步结束运营,最终交易日为 8 月 26 日。 陷入困境的投资公司 Echo Base 表示,曾向 BitMart 提出一项有资金支持的重组方案,但未收到回复。该公司警告,若要处理大量客户索赔,相关情况可能需要通过法院程序解决。(CoinDesk)
链上安全机构 PeckShield(@PeckShieldAlert)监测显示,攻击者通过控制地址 0x920d…9708,从 Base 链受害钱包 0x3a53…0B5c 窃取约 50 万枚 USDC。但攻击者后续将 USDC 兑换为 ETH 时,滑点保护参数设置不足,这笔交易遭到 MEV 机器人夹击套利。最终攻击者仅拿到约 67 枚 WETH,折合价值约 12.9 万美元,被盗取的资金损失比例超过 75%。
据央视新闻报道,美国总统特朗普所乘直升机 4 日在华盛顿遭遇飞行安全事件。白宫表示该事件不涉及人身安全危险,不过美国联邦航空局已经启动调查。据悉,特朗普 4 日下午乘坐“海军陆战队一号”直升机从白宫外起飞,前往安德鲁斯联合基地,继而换乘“空军一号”专机前往洛杉矶。
据 Cointelegraph 报道,跨链桥接与原子交换协议 Garden Finance 于 7 月 27 日检测到异常活动后,临时下线其应用程序。区块链安全公司 Blockaid 披露,攻击者利用 Garden Finance 的哈希时间锁定合约(HTLC)漏洞,在以太坊、Base、Arbitrum 及 BNB 智能链四条网络上共计盗取约 45 万美元 USDT。
上周 Coinbase Layer2 网络 Base 发生两次区块生产停机事故,根本原因为定序器区块构建逻辑中的漏洞。该漏洞允许在交易验证失败后保留过时的日志状态,导致定序器和验证节点在排序恢复前无法处理无效区块。其中,首次事故持续 116 分钟,第二次由于系统重置后的竞态条件导致定序器无法跟上进度,持续 20 分钟。目前团队已通过对定序器应用补丁修复该问题,未来计划改进协议模糊测试并构建优雅恢复机制。(cointelegraph)
Base 官方发布区块生产中断分析报告,其中披露 Base 主网在 6 月 25 日与 26 日分别发生两次区块生产中断,持续时间分别为 116 分钟与 20 分钟,链上资产安全未受影响,资金始终处于安全状态。事故根因源于序列器(sequencer)区块构建逻辑漏洞:在交易执行失败后,旧的 journal 状态未被正确清除,导致后续合法交易在执行时出现 gas 计算错误,进而生成无效状态转移区块,使整条 L2 链暂停出块。Base 表示目前已通过修复补丁解决该问题,后续将加强协议模糊测试与压力测试体系,以识别潜在恶意交易路径,同时优化监控与运维流程。此外还计划引入恢复机制,提升未来类似事件中的快速恢复能力。
链上分析师 Vadim 发文指出,Base 今日因一个共识漏洞导致单个无效区块产生,区块高度 47806542 之后的区块全部停止生成,网络中断近两小时。由于 Base 采用单一排序器架构,当该节点出现故障时,整个网络随之停止运行,没有备用区块生产者或其他验证节点能够绕过故障维持链上活动。此次中断期间,用户无法进行交易、清算或提现操作。此外,网络恢复过程也未能自动完成,生态中的节点运营商需要手动重启后,区块同步才逐步恢复,这并非 Base 首次出现类似问题,去年 8 月 Base 也曾因排序器切换故障导致网络冻结约 33 分钟。单一排序器模式暴露了当前部分 L2 网络的中心化风险:虽然具备更高速度,但当核心组件出现问题时,整个链可能因单点故障而停止运行。
慢雾创始人余弦在 X 平台发文解读 Squid 安全事件,他表示抽样发现相关 Safe 钱包都是单签,owner 也都不一样,但问题不在私钥,问题在这些 Safe 地址用到的如图模块(SquidRouterModule)存在漏洞,攻击者可以伪造消息,轻易绕过相关验证,发起后续的兑换操作,将目标 Safe 钱包里的资金转移走,此外余弦还公布了攻击者获利沉淀地址信息。此前消息,某第三方 Gnosis Safe 模块在 Base 和以太坊上被利用,造成约 320 万美元损失,受害者为将该合约添加为受信任 Safe Module 的86个 Gnosis Safe。该合约在 Basescan 上名为 “SquidRouterModule”,随后 Squid 澄清未受 Gnosis Safe 相关漏洞事件影响。
Squid在 X 平台发文表示,此次事件与 Squid 核心协议及合约无关,所有 Squid 用户及集成方均未受影响,无需采取任何行动。今日 Base 与 Ethereum 网络上一个第三方 Gnosis Safe 模块遭到攻击,损失约 320 万美元。该漏洞合约在 Basescan 上验证名称为"SquidRouterModule",但该合约并非由 Squid 构建、部署或运营,而是一个选择集成 Squid 及其他协议的第三方智能钱包产品,且与 Squid 无联系。攻击原理为该第三方模块接受调用者提供的常量字符串作为消息安全证明,该字符串在已验证合约代码中公开可见,攻击者输入后即可执行任意 calldata 数组,随意窃取资金。受害者的 Safe 钱包将该问题合约添加为受信任 Safe Module,使该合约无需签名即可支配 Safe 内任意代币。Squid 自有路由合约 (0xce16...D666) 架构不同,未受影响,Squid 用户资金、授权及集成均完全安全。早期公开报道或因 Basescan 上的合约验证名称提及"SquidRouter",准确表述应为:第三方 SquidRouterModule 遭攻击,而非 Squid 的 Router 合约。该合约名称与 Squid 相同,但非 Squid 代码。Squid 正持续监控事态,如有重大变化将更新信息。
据 Blockaid 监测,其检测到针对以太坊与 Base 链上 SquidRouter 模块的持续攻击。约 2 小时内,86 个 Gnosis Safe 钱包被盗取约 300 万美元资产,所有被盗代币均通过攻击者控制的 Uniswap V3 池兑换为 DAI。