沙盒桥接漏洞:铸造329万亿SAND,被盗67.5万美元

SAND
ETH
BNB
MATIC
跨链桥漏洞approveAndCallThe Sandbox跨链LayerZero
1 小时前来源: crypto.news
沙盒桥接漏洞:铸造329万亿SAND,被盗67.5万美元

Base 和 BNB Smart Chain 上的一个桥接配置缺陷,让攻击者得以劫持 LayerZero 的委托权限,铸造了数万亿枚幽灵 SAND 代币,并在团队关闭一切之前,从以太坊金库中抽走了约 67.5 万美元。490 亿美元面值的头条掩盖了真实故事:结构性限制意味着攻击者永远无法兑现超过所创造代币的一小部分。

摘要

  • 攻击者利用了 The Sandbox 在 Base 上的 SAND 全链同质化代币合约中的 `approveAndCall` 函数,劫持了 LayerZero 的委托权限,并在 2026 年 8 月 21 日至 22 日的五个小时内,通过 703 个事件铸造了 329.24 万亿枚无担保的 SAND。
  • 根据安全公司 Blockaid 的说法,铸造代币的面值达到约 490 亿美元,但实际提取的总量约为 1475 万枚 SAND(约 80 ETH,即 67.5 万美元),在不到 60 秒内从以太坊 OFT 适配器中抽走。
  • The Sandbox 禁用了 Base 和 BNB Smart Chain 上的桥接,通过多签治理移除了 LayerZero 的对等设置,并确认以太坊和 Polygon 上的 SAND 在整个事件中未受影响。
  • 该项目宣布从其金库中为符合条件的持有者提供 1:1 的补偿计划,不会铸造新的 SAND 代币,并预计在 8 月 27 日的事后分析报告发布后两周内推出索赔门户。
  • 此次攻击是五个月内第三次与 LayerZero 相关的重大桥接故障,加速了由 BitGo、Mantle 和 Lombard 主导的从 LayerZero 到 Chainlink CCIP 的 150 亿美元迁移浪潮。

2026 年 8 月 21 日夜间,一个沉睡了 313 天的地址通过 The Sandbox 在 Base 上的 SAND 代币合约路由了一个精心构造的负载。在五个小时内,区块链浏览器显示数万亿枚新铸造的 SAND 代币散布在 173 个钱包中。安全公司 PeckShield 首先标记了这一活动,而当 The Sandbox 团队做出响应时,攻击者已经提取了他们能提取的东西并离开了。头条数字令人震惊,但实际的经济损失却讲述了一个截然不同的故事。

铸造代币的面值与实际被盗金额之间的差距揭示了桥接攻击实际运作方式的重要信息。它还暴露了跨链基础设施中反复出现的模式:使桥接有用的设计选择也使它们变得脆弱,而一个单一的配置错误就可能打开一扇需要花费数百万才能关闭的门。

approveAndCall 攻击是如何运作的

攻击的技术根源在于 The Sandbox 部署在 Base 上的 SAND 全链同质化代币合约中一个名为 `approveAndCall` 的函数。在基于 LayerZero 构建的标准 OFT 设置中,目标链上的委托地址持有端点配置的管理权限。这些权限包括设置受信任对等方、更新安全堆栈以及授权对代币合约的特权调用。

攻击者发现 `approveAndCall` 函数可以被武器化以劫持这些委托权限。通过通过 SAND 代币合约路由精心构造的负载,攻击者操纵了委托机制,并控制了 Base 上的铸造过程。一旦委托被攻破,OFT 不再需要源链上的合法销毁来授权目标链上的铸造。攻击者实质上成为了传入桥接消息的唯一验证者,从而能够在没有桥接通常要求的授权的情况下批准欺诈性消息。

The Sandbox 的事后分析强调,没有私钥被泄露,也没有发生对钱包的未授权访问。该漏洞完全源于运营合约结构本身的设计缺陷。这一区别很重要,因为它意味着该缺陷并非凭证被盗或社会工程学攻击。这是一个从部署时就嵌入桥接架构的配置问题。

攻击者在 8 月 21 日和 22 日的大约五个小时内,通过 703 个独立事件铸造了 329.24 万亿枚 SAND。铸造首先发生在 Base 上,随后在 BNB Smart Chain 上出现二次暴露。以太坊和 Polygon(SAND 绝大多数合法供应所在之处)从未受到影响。

490亿美元的幻觉与67.5万美元的现实

整个事件中最具误导性的数字是Blockaid附加在铸造代币上的490亿美元面值。这个数字是通过将铸造代币数量乘以SAND当时的市场价格得出的,这一计算忽略了实际出售这些代币的所有实际限制。

现实要小得多。攻击者在不到60秒内从以太坊OFT适配器中提取了约1475万枚SAND。这次提取产生了约80个以太币,在交易时价值约67.5万美元。攻击者通过26笔单独交易出售代币,每笔交易的大小都设计为在流动性池恢复之前提取约90%的可用以太币。

EGamers事后分析中的一个细节引人注目:攻击者铸造了恰好14,743,364.21枚SAND,这比当时金库的持有量正好少100枚代币。这种精确性表明在执行前对金库余额进行了仔细侦察。然而,一个未预见的套利机器人打乱了计划,使攻击者最终获得了14,095,483.66枚SAND,而非预期数量。

在Base上铸造的额外数万亿代币基本上毫无价值。它们无法通过官方桥接进行赎回,因为The Sandbox在任何有意义的赎回发生之前就禁用了桥接。它们也无法在去中心化交易所出售,因为Base上的流动性池所持有的配对资产远不足以吸收哪怕极小一部分供应量。这些代币存在于链上,但没有价值提取的途径。

这一动态对于更广泛地理解桥接漏洞至关重要。“铸造代币总量”的头条新闻极大地夸大了实际损害。限制因素始终是流动性,而不是屏幕上的数字。攻击者可以在目标链上打印任意数量的代币,但这些代币的价值仅取决于有人愿意支付的价格,而在桥接漏洞场景中,可用流动性几乎瞬间蒸发。

The Sandbox的响应与桥接关闭

一旦漏洞被识别,The Sandbox团队行动相对迅速。在PeckShield发出初步警报数小时后,团队禁用了与Base和BNB智能链的所有桥接。关闭操作在两条链的合约层面执行,团队通过多签治理移除了LayerZero对等设置,以防止任何进一步的跨链消息被处理。

该项目发布声明,确认以太坊和Polygon上的SAND代币未受影响。没有用户钱包被入侵。锁定在以太坊上的SAND(支撑所有合法桥接SAND)在整个事件中保持完全完整。团队估计,以30亿最大供应量衡量,影响不到SAND代币总供应量的0.01%。

韩国交易所Upbit和Bithumb于8月22日暂停了SAND的存取款,理由是疑似安全事件和韩国的《虚拟资产用户保护法》。Upbit更进一步,冻结了以太坊上的SAND转账,而The Sandbox表示该链未受影响,这表明该交易所无论项目如何保证都采取了谨慎态度。Coinbase则单独下架了SAND永续合约。

事件披露后,SAND价格盘中一度暴跌近10%,但在24小时内收复了大部分跌幅,全天仅下跌0.8%。价格影响温和反映了市场相对较快地认识到实际财务损失很小,且膨胀的代币数量无法转化为实际价值。

桥接安全仍是最薄弱的环节

The Sandbox漏洞并非孤立事件。这是五个月内第三次与LayerZero相关的重大桥接故障,此前是4月的2.92亿美元Kelp DAO攻击和5月的Stake DAO漏洞。每次漏洞都针对LayerZero架构的不同方面,但三者都有一个共同点:验证冗余不足。

Kelp DAO攻击造成的损失最为严重。2026年4月18日,与朝鲜Lazarus集团有关的攻击者从KelpDAO的LayerZero驱动的桥接中盗取了116,500个rsETH,价值约2.92亿美元。攻击始于六周前,当时一名攻击者通过社会工程学手段获取了LayerZero Labs开发人员的会话密钥,并渗透到LayerZero的内部RPC环境。攻击者随后污染了内部RPC节点,并对外部提供商发起DDoS攻击,向一个单一的验证器提供虚假数据,该验证器是攻击者与2.92亿美元之间的唯一检查点。

KelpDAO黑客攻击在48小时内从DeFi中抹去了130亿美元,因为用户急于退出他们认为易受攻击的协议。Curve Finance在攻击后出于预防措施暂停了LayerZero基础设施,影响了多条链上的CRV桥接。

LayerZero的去中心化验证器网络允许应用程序选择至少一个验证器来验证跨链消息。相比之下,Chainlink CCIP要求每条通道至少有16个独立的节点运营商,外加一个单独的风险管理网络。这种架构差异解释了为什么行业对这些攻击的回应是大规模迁移离开LayerZero。

到2026年8月,公开宣布从LayerZero迁移到Chainlink CCIP的受保护价值总计约150亿美元。BitGo率先迁移了74亿美元的WBTC。Mantle转移了其25亿美元的Super Portal。Lombard转移了超过10亿美元的比特币支持资产。Solv Protocol转移了7亿美元的代币化比特币储备。Kraken用Chainlink CCIP替换了LayerZero用于其kBTC包装资产。甚至怀俄明州的稳定币委员会也为其Frontier稳定币选择了Chainlink CCIP。

LayerZero的ZRO代币市值从接近7.47美元的历史高点跌至约3.02亿美元。前LayerZero验证器运营商Nethermind退出,加入Chainlink成为节点运营商。

补偿计划

The Sandbox于8月27日宣布,将从其金库中以1:1的比例补偿受影响的SAND持有者。总损失为1470万个SAND代币,价值约70万美元。不会为补偿铸造新代币,这意味着补偿不会增加SAND的流通供应量或最大供应量。

符合条件的用户是在8月21日攻击之前合法持有Base或BNB Smart Chain上桥接SAND的用户。该项目计划使用攻击前余额进行基于快照的补偿系统。持有受影响余额超过72%的两家最大的中心化交易所同意直接向其客户分发替代代币,无需个人申请。其他持有者需要通过专门的门户提交申请,该门户预计在事后分析后的两周内开放。

由金库资助的方法是一个相对干净的解决方案。与一些涉及紧急代币铸造、通货膨胀治理投票或漫长恢复过程的攻击响应不同,The Sandbox有足够的储备来直接吸收损失。70万美元的价格虽然不小,但对于拥有如此规模金库的项目来说是可以管理的。

桥接攻击的历史数据

自该技术出现以来,跨链桥一直是智能合约中最常受到攻击的类别。累计损失讲述了一个关于在区块链之间移动资产的结构性风险的令人警醒的故事。

根据Chainalysis、DeFiLlama和独立安全研究人员汇总的数据,自2021年以来,桥接已向黑客泄露超过40亿美元。个别灾难的列表包括2022年3月的6.24亿美元Ronin漏洞、2022年2月的3.26亿美元Wormhole盗窃、2022年8月的1.9亿美元Nomad黑客攻击,以及2026年4月的2.92亿美元Kelp DAO入侵。

2024年,尽管桥接和跨链消息协议在受监控协议中占比不到5%,但它们却造成了总计11.9亿美元的加密货币损失。这一不成比例的数字反映了桥接所承担的高度集中风险:它们在多条链上持有或控制着大量资产池,而一个小漏洞就可能在几分钟内耗尽巨额财富。

2025年情况更糟。仅上半年,119次黑客攻击就盗走了超过30亿美元,比2024年全年损失增长了50%。其中超过15亿美元是通过跨链桥流出的。15亿美元的Bybit事件贡献了年度总额的大部分。

2026年,截至8月,桥接漏洞已通过八次独立攻击造成3.29亿美元损失。2026年4月被认定为DeFi历史上攻击次数最多的单月,超过30起独立事件共为攻击者带来了近6.35亿美元的收益。2026年第二季度发生了99起漏洞事件,盗走7.46亿美元,截至5月底,当年DeFi累计损失超过8.4亿美元。

模式很清晰:尽管经过多年的审计、漏洞赏金和架构改进,桥接仍然是跨链基础设施的软肋。每年都会出现新的攻击向量和新的头条新闻,但根本的脆弱性依然存在,因为桥接必须持有集中的价值池,并依赖可能被攻破的验证机制。

OFT架构问题

The Sandbox漏洞引发了关于全链同质化代币标准本身的不安问题。OFT的设计允许代币通过在一个链上销毁并在另一个链上铸造,在多个区块链间自由移动,而主链上的锁定池作为最终支撑。该架构在理论上很优雅,但每个目标链都引入了新的攻击面。

在The Sandbox的案例中,Base上的SAND合约继承了早期ERC-20实现中的`approveAndCall`函数。该函数是为一个不同的代币标准时代设计的,那时代币只存在于单链上,委托权限的权重较小。当与LayerZero的OFT框架结合时,该函数成为劫持跨链铸造权限的载体。遗留代币函数与现代跨链消息之间的交互产生了一个单独系统都不会有的漏洞。

问题不仅限于The Sandbox。任何包含`approveAndCall`或类似回调函数的目标链上的OFT部署都可能容易受到同类攻击。The Sandbox的事后分析没有披露还有多少其他OFT部署存在这种模式,但安全研究人员指出,该函数在后来被包装到OFT适配器中的旧代币合约中很常见。

更广泛的教训是,跨链代币标准必须考虑其包装的底层代币合约的全部表面区域。只检查桥接逻辑而不审查代币本身遗留函数的审计,可能会错过正是导致SAND漏洞的那种缺陷。在现有代币合约之上部署OFT桥的项目面临特殊风险,因为原始合约在设计时并未考虑跨链铸造权限。

这一架构问题与LayerZero验证器讨论是分开的。即使有多个验证器,通过`approveAndCall`进行的委托劫持也可能完全绕过验证层,因为攻击者已经持有铸造功能的密钥。修复需要在代币合约层面进行更改,而不仅仅是消息协议层面。

幽灵铸造的教训

The Sandbox事件凝聚了几个教训,其适用范围远超单一游戏代币。

首先,按面值计算具有误导性,且对市场参与者可能构成危险。当Blockaid报告铸造了490亿美元代币时,这个数字在没有背景信息的情况下传遍了头条和社交媒体。基于490亿美元数字卖出SAND的交易者,是在对一个虚幻的数字做出反应。实际提取金额为67.5万美元。这两个数字之间的差距,就是灾难性失败与可管理事件之间的区别。报道490亿美元数字而未将其限定为名义价值的媒体,导致了不必要的恐慌性抛售,并扭曲了市场对该事件的初步反应。

其次,approveAndCall漏洞是一个配置缺陷,而非新颖的零日漏洞。该函数从一开始就存在于已部署的合约中。委托权限结构是标准OFT架构的一部分。攻击者无需发现先前未知的密码学弱点或破解任何加密。他们需要理解各个部分如何组合在一起,并找到精心构造的载荷能够劫持现有权限的点。这种组合性风险——两个单独安全的系统在组合时变得危险——是标准安全审计中最难捕获的漏洞类别之一。

第三,休眠钱包模式值得关注。攻击者的地址在利用漏洞前已不活跃313天。这种操作上的耐心表明,要么是一个提前精心准备漏洞利用的老练行为者,要么是有人专门为此目的获取了一个先前注资的钱包。无论哪种情况,长期休眠期意味着该地址不会触发基于活动的监控,直到为时已晚。依赖近期活动模式的链上监控系统会将钱包归类为不活跃,并将其从警报系统中降级。

第四,套利机器人干扰凸显了DeFi漏洞利用中一个未被充分认识的动态。攻击者精确计划了提取,铸造的代币数量恰好比金库持有量少100个。一个自动交易机器人打乱了该计划,将攻击者的收益减少了约65万SAND。漏洞利用执行与自动化市场活动之间的交互,正成为这些事件如何展开的一个日益重要的因素。在某些情况下,机器人可以通过抢先攻击者的交换来加速漏洞利用。在这种情况下,机器人意外地通过消耗攻击者所需的流动性,充当了非故意的防御机制。

第五,实际提取的速度值得关注。攻击者在不到60秒内从以太坊OFT适配器中提取了1475万SAND。在Base上持续五小时的铸造狂潮基本上是噪音。真正的损害发生在一分钟内,在以太坊上。这一时间线强调了为什么桥接监控系统需要关注金库提取速度,而不是目标链铸造量。一个在Base上对异常铸造活动发出警报的系统,会在实际盗窃发生前数小时触发,但盗窃本身在任何人能够干预之前就已经结束了。

值得关注的事项

桥接审计披露:The Sandbox是发布包含合约级细节的完整技术事后报告,还是将披露限制在高层次总结,将表明该项目打算在根本原因上保持多大的透明度。

LayerZero配置变更:LayerZero表示将停止为使用单一DVN配置的应用程序签署消息;关注现有集成商是升级还是迁移到替代方案。

补偿门户启动:非交易所持有者的索赔门户预计在8月27日事后报告后两周内上线;延迟或复杂情况可能削弱持有者信心。

韩国交易所重新上市:Upbit和Bithumb暂停了SAND交易;他们恢复存款和取款的时间表将表明监管机构如何看待该事件的严重性。

CCIP 迁移速度:从 LayerZero 到 Chainlink CCIP 的 150 亿美元迁移正在加速;进一步的桥接事件可能使年底前的总迁移量超过 200 亿美元

在攻击中实际铸造了多少 SAND 代币?

攻击者在 2026 年 8 月 21 日至 22 日约五个小时内,通过 703 个独立事件铸造了 329.24 万亿个无担保的 SAND 代币。安全公司 PeckShield 最初标记了在两个钱包地址中创建的约 149 亿 SAND,而 Blockaid 则估计在超过 400 笔交易中面值接近 490 亿美元。

从 The Sandbox 实际盗走了多少钱?

实际提取的资金约为 1475 万 SAND,在不到 60 秒内从以太坊 OFT 适配器中抽走。攻击者将这些代币转换为约 80 ETH,当时价值约 67.5 万美元。EGamers 的事后分析估计,包括更广泛的市场影响和受影响流动性池的滑点损失,总经济损失约为 150 万美元。

approveAndCall 漏洞是什么?

The Sandbox 在 Base 上的 SAND 全链同质化代币合约中的 `approveAndCall` 函数允许攻击者路由一个精心设计的负载,劫持 LayerZero 委托权限。一旦攻击者控制了委托,他们就可以在目标链上授权铸造,而无需在源链上进行相应的销毁或存款。没有私钥被泄露;该漏洞是合约结构中的设计缺陷。

The Sandbox 会赔偿受影响的持有者吗?

会。The Sandbox 宣布了一项由国库资助的 1:1 赔偿计划。不会铸造新的 SAND 代币。持有受影响余额超过 72% 的两家最大交易所将直接向客户分发替代代币。其他持有者必须通过门户提交索赔,该门户预计在 8 月 27 日事后分析后的两周内上线。

以太坊和 Polygon 上的 SAND 代币是否受到影响?

没有。该攻击仅针对 Base 和 BNB 智能链上的桥接合约。以太坊和 Polygon 上的 SAND 未受影响。在事件期间,锁定在以太坊上支持所有合法桥接 SAND 的 SAND 始终保持完全安全。任何链上的用户钱包均未受到损害。

为什么韩国交易所暂停了 SAND 交易?

Upbit 和 Bithumb 在检测到链上异常活动后,根据韩国《虚拟资产用户保护法》于 8 月 22 日暂停了 SAND 的充值和提现。尽管 The Sandbox 确认以太坊链未受影响,Upbit 仍冻结了以太坊上的 SAND 转账,这表明该交易所采取了谨慎的态度。Coinbase 也下架了 SAND 永续合约。

此攻击与 Kelp DAO 黑客事件有何关联?

两次攻击都针对由 LayerZero 驱动的桥接基础设施。2026 年 4 月的 Kelp DAO 黑客事件通过受损的单验证器配置盗走了 2.92 亿美元。8 月的 The Sandbox 攻击使用了不同的攻击向量(approveAndCall 函数劫持),但利用了类似的弱点:LayerZero 架构中验证冗余不足。加上 5 月的 Stake DAO 漏洞,这三起事件加速了从 LayerZero 到 Chainlink CCIP 的 150 亿美元迁移。

在桥接攻击中,幽灵代币铸造与实际盗窃有何不同?

幽灵铸造是在目标链上创建代币,而无需在源链上进行相应的存款或销毁。虽然面值可能达到天文数字,但代币的价值仅取决于可用流动性所能出售的价格。在 The Sandbox 案例中,铸造了 329 万亿个代币,名义价值为 490 亿美元,但攻击者只能提取 67.5 万美元,因为这是可触及流动性的范围。铸造面值与可提取价值之间的区别对于准确评估桥接攻击的严重性至关重要。