Призрачная эмиссия на $49 млрд в The Sandbox: как эксплойт моста создал необеспеченные токены SAND

SAND
ETH
BNB
BTC
LINK
跨链安全эксплойт мостанеобеспеченная эмиссияThe SandboxLayerZero
1 час назадИсточник: crypto.news
Призрачная эмиссия на $49 млрд в The Sandbox: как эксплойт моста создал необеспеченные токены SAND

Злоумышленник использовал одну функцию ERC-20, чтобы захватить делегированные полномочия LayerZero и отчеканить 329 триллионов необеспеченных SAND на Base, однако фактический вывод резервов составил всего 675 000 долларов, что выявило как хрупкость, так и скрытые механизмы защиты архитектуры кроссчейн-токенов.

Сводка

  • Злоумышленник использовал функцию approveAndCall в контракте омничейн-токена SAND от The Sandbox на Base, захватив делегированные полномочия LayerZero и отчеканив 329,24 триллиона необеспеченных SAND в ходе 703 событий за пять часов 21 и 22 августа 2026 года.
  • Фирма по безопасности блокчейна Blockaid зафиксировала SAND номинальной стоимостью 49 миллиардов долларов, отчеканенные в ходе более чем 400 транзакций, в то время как PeckShield насчитала 14,9 миллиарда SAND, направленных на два адреса, контролируемых злоумышленником.
  • Фактическое извлечение средств было гораздо меньше: примерно 14,75 миллиона SAND было выведено из адаптера OFT Ethereum менее чем за 60 секунд, что составило около 80 ETH (примерно 675 000 долларов на момент транзакций).
  • The Sandbox отключила мосты на Base и BNB Smart Chain, удалила настройки пиров LayerZero через мультисиг, и подтвердила, что SAND на Ethereum и Polygon не пострадали; корейские биржи Upbit и Bithumb приостановили депозиты и выводы, а Coinbase исключила фьючерсы на SAND.
  • Инцидент стал третьим крупным эксплойтом моста, связанным с LayerZero, за пять месяцев, после атаки на Kelp DAO на 292 миллиона долларов в апреле и взлома Stake DAO в мае, что ускорило волну миграции на 15 миллиардов долларов с LayerZero на Chainlink CCIP.

Ночью 21 августа 2026 года адрес, который бездействовал 313 дней, направил специально созданную полезную нагрузку через контракт токена SAND от The Sandbox на Base. В течение пяти часов блокчейн-обозреватели показали триллионы свежеотчеканенных токенов SAND, распространившихся по 173 кошелькам. Номинальная стоимость, рассчитанная умножением завышенных балансов на текущую рыночную цену, ненадолго превысила 49 миллиардов долларов. Эта цифра превысила рыночную капитализацию всех, кроме нескольких криптопроектов. Она также почти не имела отношения к деньгам, которые злоумышленник фактически забрал.

Разрыв между громкой цифрой и реальным извлечением (675 000 долларов, примерно цена скромного дома) раскрывает нечто важное о том, как работают кроссчейн-токенные системы и как они выходят из строя. Это также показывает, как отчеты о безопасности криптовалют могут усиливать панику с помощью чисел, которые технически точны, но практически бессмысленны. Понимание того, почему злоумышленник мог отчеканить сумму, превышающую валовой внутренний продукт нескольких малых стран, но уйти лишь с малой долей этой суммы, требует изучения архитектуры, которая сделала эксплойт возможным, и ограничений, которые уменьшили его ущерб.

The Sandbox — одно из самых узнаваемых имен в Web3-гейминге, а его токен SAND обеспечивает виртуальный мир, где пользователи создают, владеют и монетизируют игровой опыт. Проект расширял свое кроссчейн-присутствие на Base и BNB Smart Chain через фреймворк OFT от LayerZero, когда была использована уязвимость. Это расширение, предназначенное для улучшения доступности и снижения транзакционных издержек для пользователей, вместо этого стало вектором крупнейшего эксплойта моста по номинальной стоимости в истории криптовалют.

Что произошло ночью 21 августа

Первый ончейн-сигнал появился в 23:42:05 UTC 21 августа. Внешний аккаунт, позже помеченный PeckShield как контролируемый злоумышленником адрес 0x638C, начал отправлять транзакции в контракт SAND OFT, развернутый на Base. Каждая транзакция вызывала функцию approveAndCall, стандартное расширение ERC-20, предназначенное как ярлык для пользовательского опыта, объединяющее одобрение токена и последующий вызов контракта в одной транзакции.

В этом случае последующий вызов был далеко не обычным. Специально созданная полезная нагрузка маршрутизировалась через контракт токена в конечную точку LayerZero, предоставляя вспомогательному контракту злоумышленника фактический статус делегата с административными правами на конфигурацию конечной точки. После получения этого статуса делегата злоумышленник мог чеканить SAND на Base без соответствующей блокировки токенов на стороне Ethereum.

В течение следующих пяти часов 703 отдельных события чеканки распределили вновь созданные SAND по 173 адресам. Чеканка органически прекратилась в 04:45:21 UTC 22 августа. Двадцатью четырьмя минутами позже, в 05:09:19 UTC, мультиподписной кошелек The Sandbox обнулил доверенные настройки пиров для Base и BNB Smart Chain, разорвав межсетевую связь, которую использовал злоумышленник.

Как approveAndCall стал вектором атаки

Функция approveAndCall существует во многих реализациях токенов ERC-20. Изначально она была задумана для решения реальной проблемы удобства: стандартные переводы ERC-20 требуют двух отдельных транзакций (approve, затем transferFrom), что стоит пользователям дополнительного газа и времени. Объединяя оба шага, approveAndCall позволяет пользователю одобрить расходование и инициировать действие в одной транзакции.

Уязвимость в реализации SAND заключалась не в самом механизме одобрения, а в том, что функция позволяла в качестве «вызова». Когда контракт SAND OFT на Base обрабатывал транзакцию approveAndCall, он пересылал встроенные calldata на целевой контракт, указанный вызывающим. Если целью был endpoint LayerZero, вызов приходил с контрактом токена в качестве msg.sender, а не исходным внешним вызывающим.

Это различие важно, потому что endpoint LayerZero проверяет разрешения на основе msg.sender. Контракт SAND OFT имел делегированные полномочия в отношении своей собственной конфигурации endpoint. Направляя через approveAndCall, злоумышленник фактически заимствовал эти полномочия. Результатом стало повышение привилегий: неавторизованный внешний аккаунт получил возможность перенастроить endpoint и авторизовать произвольную чеканку.

Исследователи безопасности из Blockaid описали корневую причину как «захват делегированных разрешений LayerZero через функцию approveAndCall». Это был не недостаток самого протокола LayerZero, а ошибка конфигурации на уровне приложения в том, как контракт OFT The Sandbox взаимодействовал с endpoint.

$49 миллиардов, которых никогда не существовало

Цифра номинальной стоимости, которая распространялась в часы после эксплойта, заслуживает тщательного изучения. Блокчейн-эксплореры рассчитывают стоимость токенов, умножая балансы на последнюю цену сделки. Когда злоумышленник чеканит 329,24 триллиона SAND, а токен торгуется по долям цента, результирующее число математически огромно, но экономически пусто.

SAND имеет легитимное максимальное предложение в 3 миллиарда токенов на Ethereum. 329 триллионов отчеканенных токенов злоумышленника превысили это предложение примерно в 110 000 раз. Ни один рынок на любой бирже, централизованной или децентрализованной, не смог бы поглотить даже крошечную долю этого объема по указанной цене. Как только возникло бы значительное давление продаж, цена на затронутых площадках рухнула бы к нулю.

Фактическое извлечение пошло по другому, гораздо более ограниченному пути. В течение первых 60 секунд эксплойта было выведено 14,75 миллиона SAND из Ethereum OFT Adapter, контракта, который хранит заблокированные SAND, обеспечивающие межсетевые переводы. Этот вывод произошел в 15 транзакциях, при этом 14 095 483 SAND были направлены на один внешний аккаунт в шести транзакциях за 24 секунды. Общая выручка конвертировалась примерно в 79,74 ETH, что составляет около 675 000 долларов.

The Sandbox оценил воздействие как «менее 0,01% от общего объема токенов SAND». Хотя критики отмечали, что процентное представление преуменьшало абсолютную сумму в долларах, математика проста: 14,75 миллиона токенов, разделенные на 3 миллиарда, равны 0,49% предложения, при этом фактически извлеченная стоимость представляет собой небольшую долю рыночной капитализации проекта.

Архитектура моста, которая ограничила ущерб

Понимание того, почему злоумышленник не смог конвертировать триллионы фантомных токенов в миллиарды реальных долларов, требует изучения модели адаптера OFT LayerZero и структурных ограничений, которые превратили теоретически катастрофический эксплойт в локализованный инцидент.

Когда такой проект, как The Sandbox, развертывается в нескольких сетях с использованием фреймворка OFT от LayerZero, исходные токены остаются в домашней сети (в данном случае Ethereum). Адаптер OFT на стороне Ethereum блокирует подлинные токены SAND, когда пользователь переводит их наружу. В целевой сети контракт OFT чеканит эквивалентное количество. Когда пользователь переводит обратно, целевая сеть сжигает токены, а адаптер высвобождает заблокированные оригиналы.

Критическое ограничение заключается в том, что адаптер Ethereum хранит только столько токенов, сколько пользователи ранее перевели. В ночь на 21 августа адаптер содержал ограниченное количество SAND. Как только злоумышленник исчерпал эти резервы, не осталось дополнительных обеспеченных SAND для извлечения, независимо от того, сколько необеспеченных токенов злоумышленник продолжал чеканить на Base.

Такая конструкция означает, что радиус поражения эксплойта был структурно ограничен балансом адаптера, а не возможностями чеканки злоумышленника. Триллионы токенов на Base стали тем, что один аналитик назвал «бухгалтерскими призраками», видимыми в обозревателях, но не подлежащими обмену ни на что. Сфабрикованный баланс злоумышленника становится чьей-то потерей только тогда, когда он достигает пула, содержащего подлинные SAND, ETH, стейблкоины или другие активы с реальной ликвидностью. Поскольку большая часть законных резервов была исчерпана в первую минуту, оставшимся отчеканенным токенам некуда было деваться.

Существует вторичный канал ущерба, о котором стоит упомянуть. Любые пулы ликвидности децентрализованных бирж на Base, содержащие подлинные SAND в паре с ETH или стейблкоинами, также были уязвимы. Если злоумышленник обменял необеспеченные SAND в эти пулы до того, как поставщики ликвидности смогли вывести средства, LP понесли убытки, помимо истощения адаптера Ethereum. Решение The Sandbox сделать снимок до инцидента и компенсировать подходящим LP предполагает, что этот вторичный ущерб был не тривиальным, даже если команда не раскрыла точные цифры.

Ответ The Sandbox усилил основную локализацию. Обнулив доверенных пиров через мультиподпись, команда разорвала канал межсетевых сообщений. SAND на Base и BNB Smart Chain стали изолированными, не имея возможности перевести обратно на Ethereum. Затем команда посоветовала пользователям не покупать, не продавать и не торговать SAND в любой из затронутых сетей. Максимальный лимит предложения на стороне Ethereum в 3 миллиарда SAND остался нетронутым, а развертывание в Polygon не пострадало.

Закономерность в трех инцидентах за пять месяцев

Эксплойт The Sandbox не произошел в изоляции. Это был третий значительный инцидент с мостом, связанным с LayerZero, за пять месяцев, что изменило то, как индустрия оценивает риски межсетевой инфраструктуры.

18 апреля 2026 года злоумышленники вывели 116 500 rsETH на сумму примерно 292 миллиона долларов из моста на базе LayerZero, управляемого Kelp DAO. Эта атака была прослежена до кампании социальной инженерии, которая скомпрометировала разработчика LayerZero Labs 6 марта, предоставив злоумышленнику доступ к облачной среде RPC компании. Мост Kelp использовал конфигурацию DVN (децентрализованная сеть верификаторов) 1-из-1, что означало, что один скомпрометированный верификатор мог авторизовать мошеннические межсетевые сообщения.

В мае Stake DAO понес отдельный взлом, когда скомпрометированный ключ развертывающего сбросил настройку доверенного пира, что привело к чеканке 5,4 триллиона vsdCRV примерно на 91 000 долларов извлекаемой стоимости.

Инцидент с The Sandbox следовал аналогичной логике: неправильная конфигурация межсетевых разрешений на уровне приложения создала возможность для несанкционированной чеканки. Механизмы различались (approveAndCall против социальной инженерии против компрометации ключей), но цель была одна: делегат или пир, который контролирует, кто может запускать межсетевые операции с токенами.

Миграция на 15 миллиардов долларов, которая последовала

Совокупный эффект трех инцидентов, связанных с LayerZero, за пять месяцев вызвал структурный сдвиг в том, как протоколы выбирают свою межсетевую инфраструктуру. К августу 2026 года публично объявленные миграции с LayerZero на протокол совместимости Chainlink Cross-Chain Interoperability Protocol составили примерно 15 миллиардов долларов обеспеченной стоимости.

BitGo возглавил волну миграции, переместив 7,4 миллиарда долларов в WBTC. Mantle перевел свой Super Portal на 2,5 миллиарда долларов. Lombard перевел более 1 миллиарда долларов в биткоин-обеспеченные активы. Solv Protocol переместил 700 миллионов долларов в токенизированных биткоин-резервах. Kraken заменил LayerZero на Chainlink CCIP для своего обернутого актива kBTC. 18 августа, всего за несколько дней до эксплойта Sandbox, Комиссия по стейблкоинам Вайоминга перевела свой Frontier Stable Token на Chainlink CCIP через восемь сетей после проверки безопасности на уровне штата.

LayerZero Labs признала более ранний инцидент с Kelp, публично заявив, что компания «совершила ошибку» в конфигурации DVN, которую использовал Kelp. Эксплойт Sandbox добавляет новый вектор в обсуждение: даже когда базовый протокол обмена сообщениями работает как задумано, интеграции на уровне приложений могут создавать эксплуатируемые швы.

CCIP от Chainlink использует другую модель проверки, которая полагается на децентрализованную сеть оракулов и отдельную сеть управления рисками, которая независимо проверяет каждую кросс-чейн транзакцию. Сеть управления рисками действует как независимый сторожевой пес: даже если основная сеть оракулов скомпрометирована, вторичный уровень может остановить подозрительные сообщения до их выполнения. Этот двухуровневый подход напрямую решает проблему единой точки отказа, которая позволила эксплойт Kelp DAO, где конфигурация DVN 1-из-1 означала, что одного скомпрометированного верификатора было достаточно для авторизации мошенничества.

Является ли эта архитектура более устойчивой с течением времени, остается открытым вопросом. Модель Chainlink вводит свои собственные предположения о доверии, и ни одна кросс-чейн система не доказала свою невосприимчивость к сложным атакам в течение длительного периода. Но рынок проголосовал своим капиталом: объявления о миграции на 15 миллиардов долларов представляют собой уровень институционального сдвига доверия, который трудно обратить вспять. Когда правительство штата (Вайоминг) и крупные кастодианы (BitGo, Kraken) независимо приходят к одному и тому же выводу о рисках инфраструктуры, этот сигнал имеет вес, выходящий за рамки любого отдельного инцидента.

Что рынок учел в ценах

Реакция рынка на эксплойт Sandbox противоречила тому, что мог бы ожидать случайный наблюдатель. Несмотря на заголовок о 49 миллиардах долларов, SAND вырос на 4,76% до $0,0476 в течение 24 часов после инцидента, а объем торгов вырос более чем на 400%.

Несколько факторов могут объяснить контринтуитивное движение цен. Во-первых, быстрая локализация и прозрачная коммуникация команды The Sandbox убедили держателей, что предложение на стороне Ethereum не пострадало. Во-вторых, приостановка депозитов и снятия средств корейскими биржами в соответствии с Законом Южной Кореи о защите виртуальных активов свидетельствует о серьезности регулирующих органов в отношении защиты трейдеров. В-третьих, некоторые участники рынка могли интерпретировать небольшую фактическую сумму изъятия как доказательство того, что модель OFT-адаптера сработала как структурная страховочная сеть, даже если разрешения на уровне приложения не сработали.

Coinbase исключила из листинга бессрочные фьючерсы SAND, что является превентивной мерой, снижающей кредитное плечо. The Sandbox объявила, что сделает снимок до инцидента и компенсирует подходящим поставщикам ликвидности на Base и BNB Smart Chain, хотя сроки и механизм компенсации не были немедленно раскрыты.

Устойчивость цены не следует принимать за оправдание. Эксплойт выявил уязвимость конфигурации, которая существовала как минимум 313 дней — период бездействия кошелька атакующего, который был размещен 13 октября 2025 года. То, что одно из самых узнаваемых имен в Web3-гейминге несло эту уязвимость без обнаружения, ставит под сомнение качество аудита кросс-чейн развертываний. Длительное бездействие кошелька также позволяет предположить, что атакующий либо обнаружил уязвимость за месяцы до действий, либо приобрел кошелек у того, кто это сделал.

DefiLlama зафиксировал 17 отдельных эксплойтов только в августе 2026 года, при этом мосты снова оказались повторяющимся слабым местом. Второй квартал 2026 года был описан как «самый взломанный квартал в истории DeFi»: 99 эксплойтов вывели 746 миллионов долларов. Совокупные потери DeFi за год превысили 840 миллионов долларов к концу мая, а инцидент с Sandbox увеличивает общую сумму еще больше. Вопрос, стоящий перед отраслью, больше не в том, можно ли защитить мосты, а в том, можно ли вообще доверять значительный капитал нынешнему поколению мостовых архитектур.

На что обратить внимание

Публикация посмертного анализа: Sandbox пообещал полный посмертный анализ. Его глубина, особенно в отношении того, как путь approveAndCall был пропущен в предыдущих аудитах, покажет, насколько серьезно проект относится к конфигурационному пробелу.

Компенсация поставщикам ликвидности: План компенсации на основе снимков требует графика и источника токенов. Следите, получат ли пострадавшие LP полное возмещение или урезание.

Меры на уровне протокола LayerZero: Введет ли LayerZero защитные механизмы для предотвращения захвата делегатов через колбэки контрактов токенов, покажет, рассматривает ли протокол это как системный риск или разовую ошибку конфигурации.

Дальнейшие объявления о миграции: Если дополнительные проекты ускорят уход из LayerZero после этого третьего инцидента, волна миграции может изменить рынок кроссчейн-инфраструктуры до конца года.

Регуляторный ответ в Южной Корее: Upbit и Bithumb действовали в соответствии с Законом о защите прав пользователей виртуальных активов. Будут ли корейские регуляторы предпринимать дальнейшие действия против Sandbox или LayerZero, может создать прецедент для того, как эксплойты мостов рассматриваются в рамках механизмов защиты прав потребителей.

Что такое функция approveAndCall?

Функция approveAndCall — это расширение ERC-20, которое позволяет пользователю одобрить расходование токенов и выполнить последующий вызов контракта в одной транзакции. Она была разработана для экономии газа и упрощения многошаговых взаимодействий. В эксплойте Sandbox злоумышленник использовал эту функцию для направления специально созданной полезной нагрузки через контракт токена SAND в конечную точку LayerZero, фактически заимствуя делегированные полномочия контракта токена по конфигурации конечной точки.

Сколько денег на самом деле украл злоумышленник?

Злоумышленник вывел приблизительно 14,75 миллиона SAND из адаптера Ethereum OFT, конвертировав токены примерно в 79,74 ETH, что на момент транзакций составляло около 675 000 долларов. Хотя номинальная стоимость выпущенных токенов достигла 49 миллиардов долларов, эта цифра является арифметическим артефактом, который никогда не мог быть реализован как реальная стоимость.

Были ли затронуты токены SAND на Ethereum и Polygon?

Нет. Эксплойт был направлен на контракт SAND OFT на Base и BNB Smart Chain. Адаптер на стороне Ethereum и развертывание на Polygon не были скомпрометированы. Максимальный лимит эмиссии в 3 миллиарда SAND на Ethereum остается в силе.

Почему злоумышленник выпустил триллионы токенов, если он мог извлечь только 675 000 долларов?

Выпуск был автоматизирован в 703 событиях и 173 кошельках в течение пяти часов. Злоумышленник, вероятно, стремился выкачать как можно больше обеспеченной стоимости из адаптера Ethereum, но баланс адаптера был ограничен. Избыточный выпуск сверх того, что имел адаптер, создал необеспеченные токены без пути погашения.

Является ли это недостатком протокола LayerZero?

Исследователи безопасности описали уязвимость как ошибку конфигурации на уровне приложения, а не недостаток самого протокола LayerZero. Проблема была специфична для того, как контракт OFT The Sandbox на Base обрабатывал взаимодействия approveAndCall с конечной точкой LayerZero. Однако тот факт, что три моста, интегрированных с LayerZero, были взломаны за пять месяцев, усилил внимание к общей модели безопасности протокола.

Как отреагировали корейские биржи?

Upbit и Bithumb приостановили депозиты и выводы SAND, ссылаясь на подозреваемые инциденты безопасности в соответствии с Законом Южной Кореи о защите пользователей виртуальных активов. Coinbase отдельно исключила из листинга бессрочные фьючерсы SAND.

Будут ли компенсированы пострадавшие поставщики ликвидности?

The Sandbox объявила о планах компенсировать соответствующим поставщикам ликвидности на основе снимка балансов на Base и BNB Smart Chain до инцидента. График выплат и источник токенов не были раскрыты по состоянию на 23 августа 2026 года.

Как это соотносится с другими эксплойтами мостов?

По номинальной стоимости цифра в 49 миллиардов долларов сделала бы это крупнейшим эксплойтом моста в истории криптовалют. По фактическому извлечению убыток в 675 000 долларов относится к числу наименьших. Ключевое отличие в том, что более ранние эксплойты, такие как Ronin (625 миллионов долларов) и Wormhole (326 миллионов долларов), имели достаточную ликвидность моста, чтобы злоумышленники могли выкачать обеспеченные активы в больших масштабах, в то время как адаптер Sandbox содержал лишь часть общего объема SAND, что структурно ограничивало потери.