2026-08-24 18:09:29
icon loading...

The Sandbox的490亿美元幽灵铸造:桥接漏洞如何制造出无担保的SAND代币

摘要
攻击者利用单个ERC-20函数劫持LayerZero委托权限,在Base链上铸造了329万亿枚无担保的SAND代币,但实际提取的储备金仅为67.5万美元,这一事件既暴露了跨链代币架构的脆弱性,也展示了其隐藏的安全机制。2026年8月21日至22日夜间,一名攻击者利用The Sandbox在Base链上的SAND全链同质

攻击者利用单个ERC-20函数劫持LayerZero委托权限,在Base链上铸造了329万亿枚无担保的SAND代币,但实际提取的储备金仅为67.5万美元,这一事件既暴露了跨链代币架构的脆弱性,也展示了其隐藏的安全机制。

2026年8月21日至22日夜间,一名攻击者利用The Sandbox在Base链上的SAND全链同质化代币合约中的approveAndCall函数,劫持了LayerZero的委托权限,在五小时内通过703次事件铸造了329.24万亿枚无担保的SAND代币。

区块链安全公司Blockaid标记了超过400笔交易中名义价值高达490亿美元的SAND铸造行为,而PeckShield则统计到149亿枚SAND被发送至两个攻击者控制的地址。

实际提取的资金规模要小得多:攻击者在不到60秒内从以太坊OFT适配器中提取了约1475万枚SAND,换得约80枚ETH(当时价值约67.5万美元)。

The Sandbox已禁用Base和BNB智能链上的跨链桥接功能,通过多签移除了LayerZero的对等设置,并确认以太坊和Polygon上的SAND未受影响;韩国交易所Upbit和Bithumb暂停了充提业务,Coinbase则下架了SAND永续合约。

此次事件是五个月内第三起与LayerZero相关的大型桥接攻击,此前4月发生了Kelp DAO遭攻击损失2.92亿美元,5月Stake DAO也被入侵,这加速了价值150亿美元的资金从LayerZero向Chainlink CCIP的迁移浪潮。

2026年8月21日夜间发生了什么

2026年8月21日23:42:05 UTC,第一个链上信号出现。一个外部账户(后被PeckShield标记为攻击者控制地址0x638C)开始向部署在Base链上的SAND OFT合约提交交易。每笔交易都调用了approveAndCall函数,这是ERC-20的标准扩展,旨在通过将代币授权和后续合约调用合并为单个交易来改善用户体验。

然而,这次后续调用远非寻常。精心构造的载荷通过代币合约路由至LayerZero端点,赋予攻击者的辅助合约相当于委托人的地位,使其拥有端点配置的管理权限。一旦获得该委托状态,攻击者便可在Base链上铸造SAND,而无需在以太坊侧锁定相应代币。

在接下来的五小时内,703次不同的铸造事件将新创建的SAND分发至173个地址。铸造于8月22日04:45:21 UTC自然停止。24分钟后,即05:09:19 UTC,The Sandbox的多签钱包将Base和BNB智能链的可信对等设置归零,切断了攻击者利用的跨链链接。

approveAndCall如何成为攻击向量

approveAndCall函数存在于许多ERC-20代币实现中。它最初是为了解决一个实际的可用性问题:标准的ERC-20转账需要两笔单独交易(先授权,再transferFrom),消耗用户更多Gas和时间。通过将两个步骤捆绑,approveAndCall允许用户在单笔交易中授权一个支出者并触发一个操作。

SAND实现中的漏洞并不在于授权机制本身,而在于该函数允许的“调用”部分。当Base链上的SAND OFT合约处理approveAndCall交易时,它会将嵌入的调用数据转发给调用者指定的目标合约。如果该目标是LayerZero端点,那么调用将以代币合约作为msg.sender到达,而非原始的外部调用者。

这一区别至关重要,因为LayerZero端点根据msg.sender检查权限。SAND OFT合约持有其自身端点配置的委托权限。通过路由approveAndCall,攻击者有效地借用了该权限。结果是权限提升:一个未经授权的外部账户获得了重新配置端点并授权任意铸造的能力。

Blockaid的安全研究人员将根本原因描述为“通过approveAndCall函数接管LayerZero委托权限”。这并非LayerZero协议本身的缺陷,而是The Sandbox的OFT合约与端点交互方式中的应用程序级配置失误。

那个从未存在的490亿美元

攻击发生后数小时内流传的名义价值数字值得仔细审视。区块链浏览器通过将余额乘以最后成交价来计算代币价值。当攻击者铸造329.24万亿枚SAND,而代币交易价格仅为几分之一美分时,得出的数字在数学上巨大,但在经济上空洞无物。

SAND在以太坊上的合法最大供应量为30亿枚。攻击者铸造的329万亿枚代币超过了该供应量约11万倍。任何交易所(无论是中心化还是去中心化)的市场都无法以报价价格吸收哪怕极小一部分成交量。一旦出现任何显著的抛售压力,受影响场所的价格将迅速跌至接近零。

实际提取过程遵循了一条截然不同且受限得多的路径。在攻击发生后的前60秒内,1475万枚SAND从以太坊OFT适配器(持有锁定SAND以支持跨链转账的合约)中被提取。该提取发生在15笔交易中,其中14,095,483枚SAND在24秒内通过六笔交易路由至一个外部账户。总收益约合79.74枚ETH,价值约67.5万美元。

The Sandbox将影响描述为“不到SAND总供应量的0.01%”。尽管批评者指出百分比表述淡化了绝对美元数额,但计算很简单:1475万枚代币除以30亿枚等于0.49%的供应量,而实际提取的价值仅占项目市值的很小一部分。

限制损失规模的桥接架构

理解为何攻击者无法将数万亿枚幽灵代币转化为数十亿美元,需要考察LayerZero的OFT适配器模型以及将理论上灾难性的攻击转化为可控事件的结构性约束。

当像The Sandbox这样的项目使用LayerZero的OFT框架在多个链上部署时,原始代币保留在原生链(此处为以太坊)上。以太坊侧的OFT适配器在用户将代币桥接出去时锁定真实的SAND。在目标链上,OFT合约铸造等量代币。当用户桥接回来时,目标链销毁代币,适配器释放锁定的原始代币。

关键约束在于,以太坊适配器只持有用户之前桥接过的代币数量。在8月21日夜间,该适配器持有有限数量的SAND。一旦攻击者耗尽了这些储备,无论攻击者在Base链上继续铸造多少无担保代币,都不再有额外的有担保SAND可供提取。

这种设计意味着攻击的爆炸半径在结构上受限于适配器的余额,而非攻击者的铸造能力。Base链上的数万亿枚代币成为某位分析师所称的“会计幽灵”,在浏览器上可见,但无法兑换任何东西。攻击者虚构的余额只有在到达包含真实SAND、ETH、稳定币或其他具有真实流动性资产的池子时,才会成为他人的损失。由于大部分合法储备在第一分钟已被耗尽,剩余铸造的代币无处可去。

还有一个值得注意的次要损害渠道。任何在Base链上持有真实SAND与ETH或稳定币配对的去中心化交易所流动性池也容易受到攻击。如果攻击者在流动性提供者撤出之前将无担保SAND兑换到这些池子中,那么流动性提供者除了以太坊适配器被提取的损失外,还会承担额外损失。The Sandbox决定在事件发生前进行快照并补偿符合条件的流动性提供者,这表明这种次要损害并非微不足道,尽管团队尚未披露具体数字。

The Sandbox的响应强化了主要遏制措施。通过多签将可信对等设置归零,团队切断了跨链消息传递通道。Base和BNB智能链上的SAND变得孤立,无法桥接回以太坊。团队随后建议用户不要在受影响的链上买卖或交易SAND。以太坊侧30亿枚SAND的最大供应上限保持不变,Polygon部署未受影响。

五个月内三起事件的模式

The Sandbox攻击并非孤立事件。这是五个月内第三起与LayerZero相关的大型桥接事件,这种模式已重塑行业对跨链基础设施风险的评估方式。

2026年4月18日,攻击者从Kelp DAO运营的LayerZero驱动桥接器中提取了116,500枚rsETH,价值约2.92亿美元。该攻击追溯至3月6日一次针对LayerZero Labs开发者的社会工程攻击,攻击者由此获得了该公司RPC云环境的访问权限。Kelp桥接器使用了1-of-1的DVN(去中心化验证网络)配置,这意味着单个被攻破的验证者即可授权欺诈性的跨链消息。

5月,Stake DAO遭受另一起攻击,一个被攻破的部署者密钥重置了可信对等设置,导致铸造了5.4万亿枚vsdCRV,可提取价值约9.1万美元。

The Sandbox事件遵循了相似的逻辑:跨链权限的应用程序级配置失误为未经授权的铸造打开了缺口。具体机制不同(approveAndCall与社会工程、密钥泄露相比),但目标是相同的:控制谁能触发跨链代币操作的委托或对等权限。

随之而来的150亿美元迁移潮

五个月内三起与LayerZero相关的事件产生了累积效应,引发了协议选择跨链基础设施的结构性转变。截至2026年8月,公开宣布从LayerZero迁移至Chainlink跨链互操作协议(CCIP)的协议所保护的资产总值约为150亿美元。

BitGo引领了迁移浪潮,转移了74亿美元的WBTC。Mantle转移了其25亿美元的超级门户。Lombard转移了超过10亿美元的比特币支持资产。Solv Protocol转移了7亿美元的代币化比特币储备。Kraken将其kBTC封装资产从LayerZero替换为Chainlink CCIP。8月18日,就在The Sandbox攻击发生前几天,怀俄明州稳定代币委员会在完成州级安全审查后,将其Frontier稳定代币迁移至跨八条链的Chainlink CCIP。

LayerZero Labs承认了早前的Kelp事件,公司公开表示在Kelp使用的DVN配置上“犯了错误”。The Sandbox攻击为讨论增添了新的向量:即使底层消息传递协议按设计运行,应用程序级集成也可能产生可被利用的缝隙。

Chainlink的CCIP使用不同的验证模型,该模型依赖于去中心化预言机网络和一个独立的风险管理网络,后者独立验证每一笔跨链交易。风险管理网络作为独立的监督者运行:即使主预言机网络被攻破,第二层也可以在可疑消息执行前将其中止。这种双层架构直接解决了导致Kelp DAO攻击的单点故障问题——在1-of-1 DVN配置下,单个被攻破的验证者就足以授权欺诈。

这种架构是否能长期证明更具韧性仍是一个悬而未决的问题。Chainlink的模型引入了自身的信任假设,且没有跨链系统能在多年内证明免受复杂攻击。但市场已用资本投票:150亿美元的迁移公告代表了机构信心层面的转变,这种转变难以逆转。当一个州政府(怀俄明州)和主要托管机构(BitGo、Kraken)独立地就基础设施风险得出相同结论时,这一信号的分量超越任何单一事件。

市场定价了什么

市场对The Sandbox攻击的反应与普通观察者的预期相悖。尽管有490亿美元的头条新闻,SAND在事件发生后24小时内仍上涨4.76%至0.0476美元,交易量飙升超过400%。

有几个因素可能解释这种反常的价格走势。首先,The Sandbox团队的快速遏制和透明沟通让持有者确信以太坊侧的供应完好无损。其次,韩国交易所根据《虚拟资产用户保护法》暂停充提业务,表明监管机构严肃对待保护交易者。第三,一些市场参与者可能将实际提取金额较小解读为OFT适配器模型在结构上起到了安全网的作用,即使应用程序级权限失效。

Coinbase下架了SAND永续合约,这是一项预防性措施,降低了杠杆风险。The Sandbox宣布将在事件发生前进行快照,并补偿Base和BNB智能链上符合条件的流动性提供者,但补偿的时间表和机制尚未立即披露。

价格韧性不应被误认为是免责。此次攻击暴露了一个至少存在313天的配置漏洞——攻击者钱包的休眠期,该钱包于2025年10月13日预置。Web3游戏中最知名的品牌之一带着这种暴露未被发现,引发了人们对跨链部署审计覆盖范围的质疑。钱包的长期休眠还表明,攻击者要么在行动前几个月就发现了漏洞,要么从发现漏洞的人那里获得了该钱包。

DefiLlama记录显示,仅2026年8月就发生了17起独立攻击,桥接再次成为反复出现的弱点。2026年第二季度被描述为“DeFi历史上被攻击最严重的季度”,99起攻击导致了7.46亿美元的损失。截至5月底,年度DeFi累计损失超过8.4亿美元,而The Sandbox事件进一步推高了这一数字。行业面临的问题不再是桥接能否被保护,而是当前这一代桥接架构是否值得信任以承载大量资本。

关注要点

事后分析报告发布:The Sandbox承诺发布完整的事后分析报告。其深度,特别是关于approveAndCall路径如何在先前的审计中被遗漏,将表明该项目对配置漏洞的重视程度。

流动性提供者补偿:基于快照的补偿计划需要时间表和代币来源。关注受影响的流动性提供者是否获得全额赔偿或部分减免。

LayerZero协议级缓解措施:LayerZero是否会引入防护措施以防止通过代币合约回调劫持委托权限,将表明该协议将此事视为系统性风险还是单一配置错误。

进一步的迁移公告:如果更多项目在此次事件后加速离开LayerZero,迁移浪潮可能在年底前重塑跨链基础设施市场。

韩国监管回应:Upbit和Bithumb根据《虚拟资产用户保护法》采取行动。韩国监管机构是否会对The Sandbox或LayerZero采取进一步行动,可能为桥接攻击在消费者保护框架下的处理方式树立先例。

什么是approveAndCall函数?

approveAndCall函数是ERC-20的一个扩展,允许用户在单笔交易中授权代币支出者并执行后续合约调用。它旨在节省Gas并简化多步交互。在The Sandbox攻击中,攻击者利用该函数将精心构造的载荷通过SAND代币合约路由至LayerZero端点,从而借用了代币合约对端点配置的委托权限。

攻击者实际偷了多少钱?

攻击者从以太坊OFT适配器中提取了约1475万枚SAND,将这些代币兑换为约79.74枚ETH,在交易时价值约67.5万美元。虽然铸造代币的名义价值达到490亿美元,但这个数字只是一个算术假象,永远无法实现为实际价值。

以太坊和Polygon上的SAND代币是否受到影响?

没有。攻击针对的是Base和BNB智能链上的SAND OFT合约。以太坊侧的适配器合约和Polygon部署未受损害。以太坊上30亿枚SAND的最大供应上限保持不变。

为什么攻击者铸造了数万亿枚代币,却只能提取67.5万美元?

铸造过程在五小时内通过703次事件和173个钱包自动进行。攻击者可能旨在从以太坊适配器中提取尽可能多的有担保价值,但适配器余额有限。在适配器持有量之外的过度铸造产生了无担保代币,没有赎回途径。

这是LayerZero协议的缺陷吗?

安全研究人员将漏洞描述为应用程序级配置失误,而非LayerZero协议本身的缺陷。问题具体在于The Sandbox在Base链上的OFT合约如何处理与LayerZero端点的approveAndCall交互。然而,五个月内三起与LayerZero集成的桥接被攻击,加剧了对该协议整体安全模型的审查。

韩国交易所如何回应?

Upbit和Bithumb以涉嫌安全事故为由,根据韩国《虚拟资产用户保护法》暂停了SAND的充提业务。Coinbase则单独下架了SAND永续合约。

受影响的流动性提供者会得到补偿吗?

The Sandbox宣布计划根据Base和BNB智能链上事件发生前的余额快照,补偿符合条件的流动性提供者。截至2026年8月23日,支付时间表和代币来源尚未披露。

这与其他桥接攻击相比如何?

按名义价值计算,490亿美元的头条数字将使这成为加密货币历史上最大的桥接攻击。按实际提取金额计算,67.5万美元的损失则属于最小之列。关键区别在于,早期的攻击(如Ronin的6.25亿美元和Wormhole的3.26亿美元)具有足够的桥接流动性,使攻击者能够大规模提取有担保资产,而The Sandbox适配器仅持有SAND总供应量的一小部分,在结构上限制了损失。

声明:文章不代表币圈网观点及立场,不构成本平台任何投资建议。投资决策需建立在独立思考之上,本文内容仅供参考,风险自担!转载请注明出处!侵权必究!
币圈快讯
查看更多
回顶部