一名攻击者利用单个ERC-20函数劫持了LayerZero的委托权限,并在Base上铸造了329万亿枚无担保的SAND代币,但实际储备金流失总额仅为67.5万美元,这既暴露了跨链代币架构的脆弱性,也揭示了其隐藏的安全保障措施。
摘要
- 攻击者利用了The Sandbox在Base上的SAND全链同质化代币合约中的approveAndCall函数,劫持了LayerZero的委托权限,并在2026年8月21日至22日的五个小时内,通过703个事件铸造了329.24万亿枚无担保的SAND代币。
- 区块链安全公司Blockaid标记了超过400笔交易中铸造的面值490亿美元的SAND,而PeckShield统计到有149亿枚SAND被发送到两个攻击者控制的地址。
- 实际资金提取规模要小得多:在不到60秒内,从以太坊OFT适配器中提取了约1475万枚SAND,价值约80 ETH(交易时约合67.5万美元)。
- The Sandbox已禁用Base和BNB智能链上的桥接功能,通过多签移除了LayerZero对等设置,并确认以太坊和Polygon上的SAND未受影响;韩国交易所Upbit和Bithumb暂停了存取款,Coinbase下架了SAND期货。
- 该事件是五个月内第三起与LayerZero相关的重大桥接漏洞利用,此前4月发生了2.92亿美元的Kelp DAO攻击,5月发生了Stake DAO漏洞,加速了150亿美元从LayerZero向Chainlink CCIP的迁移浪潮。
2026年8月21日晚,一个沉寂了313天的地址通过The Sandbox在Base上的SAND代币合约路由了一个精心构造的负载。五小时内,区块链浏览器显示数万亿枚新铸造的SAND代币散布到173个钱包中。按虚增余额乘以实时市场价格计算的面值一度突破490亿美元。这一数字超过了除少数几个加密项目之外的所有项目的市值。但它与攻击者实际获取的资金几乎没有关系。
头条数字与实际提取金额(67.5万美元,大约相当于一套普通住宅的价格)之间的差距揭示了跨链代币系统如何运作以及如何失效的重要信息。它还揭示了加密安全报告如何通过技术上准确但实际无意义的数字放大恐慌。要理解为什么攻击者能铸造比几个小国国内生产总值总和还大的数字,却只带走了其中极小一部分,需要审视使该漏洞成为可能的架构以及限制其破坏力的约束条件。
The Sandbox是Web3游戏领域最知名的品牌之一,其SAND代币驱动着一个虚拟世界,用户可以在其中创建、拥有并变现游戏体验。该项目正在通过LayerZero的OFT框架将其跨链业务扩展到Base和BNB智能链,此时漏洞被利用。这一旨在提高可访问性并降低用户交易成本的扩展,反而成为加密历史上名义价值最大的桥接漏洞利用的载体。
8月21日晚发生了什么
第一个链上信号出现在8月21日23:42:05 UTC。一个外部拥有账户(后来被PeckShield标记为攻击者控制的地址0x638C)开始向部署在Base上的SAND OFT合约提交交易。每笔交易都调用了approveAndCall函数,这是一个标准的ERC-20扩展,旨在作为用户体验快捷方式,将代币授权和后续合约调用合并到一笔交易中。
在这种情况下,后续调用绝非寻常。精心构造的负载通过代币合约路由到LayerZero端点,使攻击者的辅助合约获得了委托的有效地位,并拥有对端点配置的管理权限。一旦获得该委托状态,攻击者就可以在Base上铸造SAND,而无需在以太坊侧锁定相应的代币。
在接下来的五个小时内,703个不同的铸造事件将新创建的SAND分发到173个地址。铸造在8月22日04:45:21 UTC自然停止。24分钟后,在05:09:19 UTC,The Sandbox的多签钱包将Base和BNB智能链的受信任对等设置归零,切断了攻击者利用的跨链链接。
approveAndCall如何成为攻击向量
approveAndCall函数存在于许多ERC-20代币实现中。它最初是为了解决一个真实的可用性问题:标准的ERC-20转账需要两个单独的交易(先approve,再transferFrom),这会让用户花费额外的gas和时间。通过将两个步骤捆绑在一起,approveAndCall允许用户在一次交易中批准一个支出者并触发一个操作。
SAND实现中的漏洞并不在于批准机制本身,而在于该函数允许的“调用”部分。当Base上的SAND OFT合约处理approveAndCall交易时,它将嵌入的calldata转发给调用者指定的目标合约。如果该目标是LayerZero端点,则调用到达时msg.sender是代币合约,而不是原始的外部调用者。
这种区别很重要,因为LayerZero的端点基于msg.sender检查权限。SAND OFT合约持有其自身端点配置的委托权限。通过approveAndCall路由,攻击者有效地借用了该权限。结果是权限提升:一个未经授权的外部账户获得了重新配置端点和授权任意铸造的能力。
来自Blockaid的安全研究人员将根本原因描述为“通过approveAndCall函数接管LayerZero委托权限”。这不是LayerZero协议本身的缺陷,而是The Sandbox的OFT合约与端点交互方式中的应用程序级配置失败。
从未存在的490亿美元
攻击后数小时内流传的面值数字值得仔细审视。区块链浏览器通过将余额乘以最后交易价格来计算代币价值。当攻击者铸造329.24万亿SAND,而代币以美分的几分之一交易时,结果数字在数学上是巨大的,但在经济上是空洞的。
SAND在以太坊上的合法最大供应量为30亿枚。攻击者铸造的329万亿枚代币超过了该供应量约11万倍。任何交易所(无论是中心化还是去中心化)的市场都无法以报价价格吸收该数量的哪怕一小部分。一旦出现任何显著的卖压,受影响场所的价格就会跌向零。
实际提取遵循了一条不同的、远为受限的路径。在攻击发生后的前60秒内,从以太坊OFT适配器(持有锁定SAND以支持跨链转账的合约)中提取了1475万SAND。该提取发生在15笔交易中,其中14,095,483 SAND在24秒内通过六笔交易路由到一个单一的外部拥有账户。总收益转换为约79.74 ETH,价值约67.5万美元。
The Sandbox将影响定为“SAND总供应量的不到0.01%”。虽然批评者指出百分比框架淡化了绝对美元数字,但数学很简单:1475万枚代币除以30亿等于供应量的0.49%,而实际提取的价值仅占项目市值的一小部分。
限制损害的桥接架构
理解为什么攻击者无法将数万亿幻影代币转换为数十亿美元的真实资金,需要检查LayerZero的OFT适配器模型以及将理论上灾难性的漏洞利用转变为受控事件的结构性约束。
当像The Sandbox这样的项目使用LayerZero的OFT框架在多个链上部署时,原始代币保留在主场链(本例中是以太坊)上。当用户向外桥接时,以太坊侧的OFT适配器锁定真正的SAND代币。在目标链上,OFT合约铸造等量代币。当用户桥接回来时,目标链销毁代币,适配器释放锁定的原始代币。
关键限制在于以太坊适配器只持有用户先前桥接的代币数量。在8月21日晚上,适配器持有的SAND数量有限。一旦攻击者耗尽这些储备,无论攻击者在Base上继续铸造多少无担保代币,都没有额外的有担保SAND可提取。
这种设计意味着攻击的爆炸半径在结构上受限于适配器的余额,而不是攻击者的铸造能力。Base上的数万亿代币成为一位分析师所称的“会计幽灵”,在浏览器上可见,但无法兑换任何东西。攻击者伪造的余额只有在到达包含真正SAND、ETH、稳定币或其他具有真实流动性资产的池子时,才会变成他人的损失。由于大部分合法储备在第一分钟就被耗尽,剩余的铸造代币无处可去。
还有一个值得注意的次要损害渠道。Base上任何持有真正SAND与ETH或稳定币配对去中心化交易所流动性池也容易受到攻击。如果攻击者在流动性提供者能够提取之前将无担保SAND兑换到这些池中,LP将承担超出以太坊适配器耗尽的损失。The Sandbox决定进行事件前快照并补偿符合条件的LP,这表明这种次要损害并非微不足道,尽管团队尚未披露确切数字。
The Sandbox的回应加强了主要遏制措施。通过多签将可信对等方归零,团队切断了跨链消息通道。Base和BNB智能链上的SAND变得孤立,无法桥接回以太坊。团队随后建议用户不要在受影响的链上买卖或交易SAND。以太坊侧3亿SAND的最大供应上限保持不变,Polygon部署未受影响。
五个月内三起事件的模式
The Sandbox漏洞并非孤立发生。这是五个月内第三起与LayerZero相关的重大桥接事件,这一模式重塑了行业对跨链基础设施风险的评估方式。
2026年4月18日,攻击者从Kelp DAO运营的由LayerZero驱动的桥接器中盗取了116,500枚rsETH,价值约2.92亿美元。该攻击追溯到3月6日的一次社会工程活动,该活动入侵了LayerZero Labs的一名开发人员,使攻击者能够访问公司的RPC云环境。Kelp桥使用了1-of-1 DVN(去中心化验证器网络)配置,这意味着单个受损的验证器可以授权欺诈性的跨链消息。
5月,Stake DAO遭受了另一次入侵,受损的部署者密钥重置了可信对等设置,导致铸造了5.4万亿vsdCRV,可提取价值约为91,000美元。
The Sandbox事件遵循了类似的逻辑:跨链权限的应用级错误配置为未经授权的铸造创造了机会。机制不同(approveAndCall与社会工程与密钥泄露),但目标相同:控制谁可以触发跨链代币操作的委托或对等权限。
随后的150亿美元迁移
五个月内三起与LayerZero相关事件的累积效应引发了协议选择跨链基础设施的结构性转变。到2026年8月,公开宣布从LayerZero迁移到Chainlink的跨链互操作协议的总价值约为150亿美元。
BitGo引领了迁移浪潮,转移了74亿美元的WBTC。Mantle转移了其25亿美元的Super Portal。Lombard转移了超过10亿美元的比特币支持资产。Solv Protocol转移了7亿美元的代币化比特币储备。Kraken用Chainlink CCIP取代了LayerZero,用于其kBTC包装资产。8月18日,就在Sandbox漏洞利用发生前几天,怀俄明州稳定币委员会在州级安全审查后,将其Frontier稳定币迁移到Chainlink CCIP,覆盖八条链。
LayerZero Labs承认了早前的Kelp事件,该公司公开表示在Kelp使用的DVN配置中“犯了一个错误”。Sandbox漏洞利用为对话增添了新的角度:即使底层消息协议按设计运行,应用层集成也可能造成可利用的缝隙。
Chainlink的CCIP采用不同的验证模型,该模型依赖于去中心化预言机网络和独立的风险管理网络,后者独立验证每笔跨链交易。风险管理网络作为独立的监督者运作:即使主预言机网络被攻破,第二层也能在可疑消息执行前将其阻止。这种两层方法直接解决了导致Kelp DAO漏洞利用的单点故障问题,其中1-of-1 DVN配置意味着一个被攻破的验证者就足以授权欺诈。
这种架构是否能在长期内证明更具韧性仍是一个悬而未决的问题。Chainlink的模型引入了自身的信任假设,并且没有跨链系统能在多年内证明对复杂攻击免疫。但市场已经用资本投票:150亿美元的迁移公告代表了机构信心的转变,这种转变难以逆转。当一个州政府(怀俄明州)和主要托管机构(BitGo、Kraken)独立得出关于基础设施风险的相同结论时,这一信号的分量超越了任何单一事件。
市场定价了什么
市场对Sandbox漏洞利用的反应与随意观察者的预期相悖。尽管有490亿美元的标题,SAND在事件发生后的24小时内上涨了4.76%,至0.0476美元,交易量激增超过400%。
几个因素可能解释了这种反直觉的价格走势。首先,The Sandbox团队的快速遏制和透明沟通让持有者放心,以太坊侧的供应完好无损。其次,韩国交易所在韩国《虚拟资产用户保护法》下暂停存取款,表明监管机构对保护交易者的严肃态度。第三,一些市场参与者可能将实际提取金额较小解释为OFT适配器模型作为结构性安全网发挥了作用,即使应用层权限失败。
Coinbase下架了SAND永续合约,这是一项降低杠杆敞口的预防措施。The Sandbox宣布将进行事件前快照,并补偿Base和BNB Smart Chain上的合格流动性提供者,但补偿的时间表和机制未立即披露。
DefiLlama在2026年8月就记录了17起独立的漏洞利用事件,桥梁再次成为反复出现的薄弱环节。2026年第二季度被描述为“DeFi历史上被黑客攻击最严重的季度”,99起漏洞利用事件导致7.46亿美元被盗。截至5月底,DeFi年度累计损失超过8.4亿美元,而Sandbox事件使总损失进一步攀升。行业面临的问题不再是桥梁能否被保护,而是当前这一代桥梁架构是否应该被信任来管理大量资金。
关注要点
事后分析报告发布:Sandbox承诺发布完整的事后分析报告。其深度,特别是关于approveAndCall路径在之前的审计中是如何被遗漏的,将表明该项目对配置漏洞的重视程度。
流动性提供者补偿:基于快照的补偿计划需要时间表和代币来源。关注受影响的流动性提供者是否能获得全额赔偿还是会被削减。
LayerZero协议级缓解措施:LayerZero是否会引入护栏以防止通过代币合约回调进行委托劫持,这将表明该协议是否将此视为系统性风险或一次性配置错误。
进一步的迁移公告:如果更多项目在第三次事件后加速离开LayerZero,迁移浪潮可能会在年底前重塑跨链基础设施市场。
韩国的监管回应:Upbit和Bithumb根据《虚拟资产用户保护法》采取了行动。韩国监管机构是否会对Sandbox或LayerZero采取进一步行动,可能为消费者保护框架下如何处理桥梁漏洞利用事件树立先例。
什么是approveAndCall函数?
approveAndCall函数是ERC-20的一个扩展,允许用户在一次交易中批准代币花费者并执行后续的合约调用。它旨在节省gas并简化多步骤交互。在Sandbox漏洞利用中,攻击者使用此函数将精心构造的payload通过SAND代币合约路由到LayerZero端点,从而借用了代币合约对端点配置的委托权限。
攻击者实际盗走了多少钱?
攻击者从以太坊OFT适配器中提取了约1475万枚SAND,将这些代币转换为约79.74 ETH,在交易时价值约67.5万美元。虽然铸造代币的面值达到了490亿美元,但这个数字是一个算术产物,永远不可能实现为实际价值。
以太坊和Polygon上的SAND代币是否受到影响?
没有。该漏洞利用针对的是Base和BNB智能链上的SAND OFT合约。以太坊侧的适配器合约和Polygon部署并未受到损害。以太坊上30亿SAND的最大供应上限保持不变。
为什么攻击者铸造了数万亿代币却只能提取67.5万美元?
铸造行为在五个小时内通过703个事件和173个钱包自动进行。攻击者可能旨在从以太坊适配器中尽可能多地抽取支持的价值,但适配器的余额有限。超出适配器持有量的过度铸造产生了没有赎回路径的无支持代币。
这是LayerZero协议本身的缺陷吗?
安全研究人员将该漏洞描述为应用层面的配置失误,而非LayerZero协议本身的缺陷。问题特定于The Sandbox在Base上的OFT合约如何处理与LayerZero端点的approveAndCall交互。然而,五个月内三个集成LayerZero的桥接被利用,这加剧了对该协议整体安全模型的审查。
韩国交易所有何回应?
Upbit和Bithumb暂停了SAND的充值和提现,理由是韩国《虚拟资产用户保护法》下的疑似安全事件。Coinbase则单独下架了SAND永续合约。
受影响的流动性提供者会得到补偿吗?
The Sandbox宣布计划根据事件前Base和BNB智能链上的余额快照,对符合条件的流动性提供者进行补偿。截至2026年8月23日,支付时间表和代币来源尚未披露。
这与其他桥接漏洞利用相比如何?
按名义价值计算,490亿美元的面值数字将使其成为加密历史上最大的桥接漏洞利用。按实际提取金额计算,67.5万美元的损失则属于最小的之一。关键区别在于,早期的漏洞利用如Ronin(6.25亿美元)和Wormhole(3.26亿美元)有足够的桥接流动性,使攻击者能够大规模提取有支持的资产,而Sandbox适配器仅持有SAND总供应量的一小部分,从结构上限制了损失。






