沙盒橋接漏洞:鑄造329兆SAND,竊取67.5萬美元

SAND
ETH
BNB
MATIC
跨鏈橋漏洞approveAndCallThe Sandbox跨鏈LayerZero
1 小時前來源: crypto.news
沙盒橋接漏洞:鑄造329兆SAND,竊取67.5萬美元

Base 和 BNB Smart Chain 上的橋接配置缺陷讓攻擊者劫持了 LayerZero 的委派權限,鑄造了數兆個幽靈 SAND 代幣,並在團隊關閉一切之前從以太坊金庫中竊取了約 675,000 美元。490 億美元的面值標題掩蓋了真實故事:結構性限制意味著攻擊者永遠無法兌現超過所創造資產的一小部分。

摘要

  • 攻擊者利用了 The Sandbox 在 Base 上的 SAND 全鏈同質化代幣合約中的 `approveAndCall` 函數,劫持了 LayerZero 的委派權限,並在 2026 年 8 月 21 日至 22 日的五個小時內,通過 703 個事件鑄造了 329.24 兆個無擔保的 SAND。
  • 根據安全公司 Blockaid 的說法,鑄造代幣的面值達到約 490 億美元,但實際提取的總額約為 1475 萬個 SAND(約 80 ETH,或 675,000 美元),在不到 60 秒內從以太坊 OFT 適配器中抽走。
  • The Sandbox 禁用了 Base 和 BNB Smart Chain 上的橋接,通過多簽治理移除了 LayerZero 的對等設置,並確認以太坊和 Polygon 上的 SAND 在整個事件中未受影響。
  • 該項目宣布從其國庫中為符合條件的持有者提供 1:1 的補償計劃,不會鑄造新的 SAND 代幣,並預計在 8 月 27 日的事後分析報告發布後兩週內推出索賠入口網站。
  • 此次攻擊是五個月內第三次與 LayerZero 相關的重大橋接失敗,加速了由 BitGo、Mantle 和 Lombard 主導的從 LayerZero 到 Chainlink CCIP 的 150 億美元遷移浪潮。

2026 年 8 月 21 日晚上,一個沉寂了 313 天的地址通過 The Sandbox 在 Base 上的 SAND 代幣合約路由了一個精心設計的載荷。五個小時內,區塊鏈瀏覽器顯示數兆個新鑄造的 SAND 代幣分佈在 173 個錢包中。安全公司 PeckShield 首先標記了這一活動,而當 The Sandbox 團隊回應時,攻擊者已經提取了他們能提取的部分並轉移了。頭條數字令人震驚,但實際的財務損失卻講述了一個截然不同的故事。

鑄造代幣的面值與實際被盜金額之間的差距揭示了橋接攻擊實際運作方式的重要信息。這也暴露了跨鏈基礎設施中的一個反覆出現的模式:使橋接有用的設計選擇也使它們變得脆弱,而一個單一的配置錯誤可能打開一扇需要花費數百萬才能關閉的大門。

approveAndCall 攻擊是如何運作的

攻擊的技術根源在於 The Sandbox 部署在 Base 上的 SAND 全鏈同質化代幣合約中的一個名為 `approveAndCall` 的函數。在基於 LayerZero 的標準 OFT 設置中,目標鏈上的委派地址持有端點配置的管理權限。這些權限包括設置可信對等方、更新安全堆疊以及授權對代幣合約的特權調用。

攻擊者發現 `approveAndCall` 函數可以被武器化以劫持這些委派權限。通過通過 SAND 代幣合約路由精心設計的載荷,攻擊者操縱了委派機制並控制了 Base 上的鑄造過程。一旦委派被攻破,OFT 不再需要在源鏈上進行合法的銷毀來授權目標鏈上的鑄造。攻擊者基本上成為了傳入橋接消息的唯一驗證者,獲得了在沒有橋接通常要求的授權的情況下批准欺詐消息的能力。

The Sandbox 的事後分析強調,沒有私鑰被洩露,也沒有發生未經授權的錢包訪問。該漏洞完全源於運營合約結構本身的設計缺陷。這一區別很重要,因為這意味著該缺陷不是憑證被盜或社會工程學攻擊的情況。這是一個從部署之初就內建在橋接架構中的配置問題。

攻擊者在 8 月 21 日和 22 日的大約五個小時內,通過 703 個獨立事件鑄造了 329.24 兆個 SAND。鑄造首先發生在 Base 上,隨後在 BNB Smart Chain 上出現二次暴露。以太坊和 Polygon(SAND 絕大多數合法供應所在的地方)從未受到影響。

490億美元的幻象與67.5萬美元的現實

整個事件中最具誤導性的數字是Blockaid附加在鑄造代幣上的490億美元面值。這個數字來自於將鑄造的代幣數量乘以當時SAND的市場價格,但這個計算忽略了實際出售這些代幣的所有實際限制。

現實情況要小得多。攻擊者在不到60秒內從以太坊OFT適配器中提取了約1475萬個SAND。這次提取產生了約80個以太幣,在交易時價值約67.5萬美元。攻擊者通過26筆單獨的交易出售代幣,每筆交易的大小都旨在從流動性池中提取約90%的可用以太幣,然後池子才能恢復。

EGamers事後分析中的一個細節引人注目:攻擊者鑄造了恰好14,743,364.21個SAND,這比當時金庫的持有量正好少100個代幣。這種精確性表明在執行前對金庫餘額進行了仔細的偵察。然而,一個未預見的套利機器人擾亂了計劃,使攻擊者最終獲得了14,095,483.66個SAND,而不是預期的數量。

在Base上鑄造的數萬億額外代幣基本上毫無價值。它們無法通過官方橋樑兌換,因為The Sandbox在發生任何有意義的兌換之前就禁用了橋接。它們也無法在去中心化交易所出售,因為Base上的流動性池沒有足夠的配對資產來吸收哪怕供應量的一小部分。這些代幣存在於鏈上,但沒有價值提取的途徑。

這種動態對於更廣泛地理解橋樑漏洞至關重要。"鑄造代幣總量"的標題極大地誇大了實際損失。限制因素始終是流動性,而不是屏幕上的數字。攻擊者可以在目標鏈上打印任意數量的代幣,但這些代幣的價值僅限於有人願意為其支付的價格,而在橋樑漏洞場景中,可用的流動性幾乎瞬間蒸發。

The Sandbox的回應與橋樑關閉

一旦識別出漏洞,The Sandbox團隊的反應相對迅速。在PeckShield發出初步警報數小時後,團隊禁用了與Base和BNB智能鏈的所有橋接。關閉在兩條鏈的合約層面執行,團隊通過多簽治理移除了LayerZero對等設置,以防止任何進一步的跨鏈消息被處理。

該項目發表聲明,確認以太坊和Polygon上的SAND代幣未受影響。沒有用戶錢包受到威脅。鎖定在以太坊上的SAND(支持所有合法橋接的SAND)在整個事件中保持完全完整。團隊估計,以30億最大供應量衡量,影響不到SAND代幣總供應量的0.01%。

韓國交易所Upbit和Bithumb於8月22日暫停了SAND的存取款,理由是涉嫌安全事件和韓國的《虛擬資產用戶保護法》。Upbit更進一步,凍結了以太坊上的SAND轉賬,而The Sandbox表示該鏈未受影響,這表明該交易所無論項目的保證如何都採取了謹慎態度。Coinbase另外下架了SAND永續合約。

事件披露後,SAND的價格在盤中一度下跌近10%,但在24小時內收復了大部分跌幅,全天僅下跌0.8%。價格影響溫和反映了市場相對快速地認識到實際財務損失很小,且膨脹的代幣數量無法轉化為實際價值。

橋樑安全仍然是最薄弱的環節

The Sandbox漏洞並非孤立發生。這是五個月內第三次與LayerZero相關的重大橋樑故障,此前是4月的2.92億美元Kelp DAO攻擊和5月的Stake DAO漏洞。每次漏洞都針對LayerZero架構的不同方面,但這三次都有一個共同點:驗證冗餘不足。

Kelp DAO 攻擊事件造成的損失最為嚴重。2026 年 4 月 18 日,與北韓 Lazarus Group 有關的攻擊者從 KelpDAO 的 LayerZero 橋接器中竊取了 116,500 個 rsETH,價值約 2.92 億美元。攻擊始於六週前,當時攻擊者對 LayerZero Labs 的一名開發人員進行了社交工程攻擊,獲取了會話金鑰,並滲透到 LayerZero 的內部 RPC 環境。攻擊者隨後污染了內部 RPC 節點,並對外部供應商發動 DDoS 攻擊,向唯一的驗證器提供虛假數據,而該驗證器是阻擋攻擊者與 2.92 億美元之間的唯一檢查點。

KelpDAO 駭客攻擊在 48 小時內抹去了 DeFi 中 130 億美元的價值,因為用戶急於退出他們認為易受攻擊的協議。Curve Finance 在攻擊後出於預防措施暫停了 LayerZero 基礎設施,影響了多條鏈上的 CRV 橋接。

LayerZero 的去中心化驗證器網路允許應用程式選擇至少一個驗證器來驗證跨鏈訊息。相比之下,Chainlink CCIP 要求每條通道至少有 16 個獨立的節點運營商,外加一個單獨的風險管理網路。這種架構差異解釋了為什麼行業對這些漏洞的應對措施是大規模遷移離開 LayerZero。

截至 2026 年 8 月,公開宣佈從 LayerZero 遷移到 Chainlink CCIP 的鎖定價值總計約 150 億美元。BitGo 率先行動,轉移了 74 億美元的 WBTC。Mantle 轉移了其 25 億美元的 Super Portal。Lombard 轉移了超過 10 億美元的比特幣支持資產。Solv Protocol 轉移了 7 億美元的代幣化比特幣儲備。Kraken 將其 kBTC 包裝資產從 LayerZero 替換為 Chainlink CCIP。甚至懷俄明州的穩定幣委員會也選擇了 Chainlink CCIP 來發行其 Frontier 穩定幣。

LayerZero 的 ZRO 代幣市值從接近 7.47 美元的歷史高點跌至約 3.02 億美元。前 LayerZero 驗證器運營商 Nethermind 退出並加入 Chainlink 成為節點運營商。

賠償計劃

The Sandbox 於 8 月 27 日宣佈,將從其國庫中以 1:1 的比例賠償受影響的 SAND 持有者。總損失為 1,470 萬個 SAND 代幣,價值約 70 萬美元。不會為賠償鑄造新代幣,這意味著賠償不會增加 SAND 的流通供應量或最大供應量。

符合條件的用戶是在 8 月 21 日攻擊之前合法持有 Base 或 BNB Smart Chain 上橋接 SAND 的用戶。該專案計劃使用攻擊前的餘額進行快照式賠償系統。持有受影響餘額超過 72% 的兩家最大的中心化交易所同意直接向其客戶分發替代代幣,無需個人申領。其他持有者則需要通過專門的入口網站提交申領,該網站預計在事後分析後的兩週內開放。

由國庫資助的方法是一個相對乾淨的解決方案。與一些涉及緊急代幣鑄造、通貨膨脹治理投票或漫長恢復過程的漏洞應對措施不同,The Sandbox 有足夠的儲備來直接吸收損失。70 萬美元的價格雖然並非微不足道,但對於一個擁有如此規模國庫的專案來說是可以管理的。

橋接漏洞的歷史數據

自該技術出現以來,跨鏈橋接器一直是智慧合約中最常受到攻擊的類別。累計損失講述了一個關於在區塊鏈之間移動資產的結構性風險的發人深省的故事。

根據 Chainalysis、DeFiLlama 和獨立安全研究人員彙編的數據,自 2021 年以來,橋接器已向駭客洩露超過 40 億美元。個人災難清單包括 2022 年 3 月的 6.24 億美元 Ronin 漏洞、2022 年 2 月的 3.26 億美元 Wormhole 盜竊案、2022 年 8 月的 1.9 億美元 Nomad 駭客攻擊,以及 2026 年 4 月的 2.92 億美元 Kelp DAO 漏洞。

在2024年,橋樑和跨鏈消息協議佔了加密貨幣總損失的11.9億美元,儘管按數量計算,它們只佔受監控協議的不到5%。這個不成比例的數字反映了橋樑所承擔的集中風險:它們在鏈上持有或控制大量資產池,一個小缺陷就能在幾分鐘內耗盡一筆財富。

2025年更糟。僅在2025年上半年,就有119次駭客攻擊竊取了超過30億美元,比2024年全年損失增加了50%。其中超過15億美元是通過跨鏈橋樑流出的。15億美元的Bybit妥協事件佔了年度總額的很大一部分。

在2026年,截至8月,橋樑漏洞已從八次單獨攻擊中造成3.29億美元的損失。2026年4月被認定為DeFi歷史上攻擊次數最多的單月,超過30起獨立事件總共為攻擊者帶來了近6.35億美元。2026年第二季度發生了99起漏洞事件,損失7.46億美元,截至5月底,DeFi年度累計損失超過8.4億美元。

模式很明顯:儘管經過多年的審計、漏洞賞金和架構改進,橋樑仍然是跨鏈基礎設施的軟肋。每年都會帶來新的攻擊向量和新的頭條新聞,但根本的脆弱性依然存在,因為橋樑必須持有集中的價值池,並依賴可能被破壞的驗證機制。

OFT架構問題

The Sandbox漏洞引發了關於全鏈同質化代幣標準本身的令人不安的問題。OFT旨在通過在一條鏈上銷毀並在另一條鏈上鑄造,讓代幣在多個區塊鏈上自由移動,而主鏈上的鎖定池作為最終支持。這種架構在理論上是優雅的,但每個目標鏈都引入了新的攻擊面。

在The Sandbox的案例中,Base上的SAND合約繼承了早期ERC-20實現中的`approveAndCall`函數。該函數是為不同時代的代幣標準設計的,那時代幣存在於單一鏈上,委託權限的影響較小。當與LayerZero的OFT框架結合時,該函數成為劫持跨鏈鑄造權限的向量。傳統代幣函數與現代跨鏈消息之間的交互造成了一個單獨系統都不會有的漏洞。

問題不僅限於The Sandbox。任何包含`approveAndCall`或類似回調函數的OFT部署在目標鏈上可能容易受到同類攻擊。The Sandbox的事後報告沒有透露有多少其他OFT部署共享此模式,但安全研究人員指出,該函數在後來被包裝在OFT適配器中的舊代幣合約中很常見。

更廣泛的教訓是,跨鏈代幣標準必須考慮它們所包裝的底層代幣合約的完整表面。僅檢查橋樑邏輯而不審查代幣本身的舊函數的審計,可能會錯過正是導致SAND漏洞的那種缺陷。在現有代幣合約之上部署OFT橋樑的項目面臨特別的風險,因為原始合約在設計時沒有考慮跨鏈鑄造權限。

這個架構問題與LayerZero驗證器的討論是分開的。即使有多個驗證器,通過`approveAndCall`進行委託劫持也可能完全繞過驗證層,因為攻擊者已經持有鑄造函數的密鑰。修復需要在代幣合約層面進行更改,而不僅僅是消息協議層面。

從幽靈鑄造中吸取的教訓

The Sandbox事件凝聚了幾個教訓,這些教訓遠不止適用於單一遊戲代幣。

首先,面值計算具有誤導性,且對市場參與者而言可能構成危險。當 Blockaid 報告鑄造了 490 億枚代幣時,這個數字未經背景說明便在新聞標題和社交媒體上流傳。基於 490 億美元數字賣出 SAND 的交易者,是在對一個虛幻的數字做出反應。實際提取的金額是 67.5 萬美元。這兩個數字之間的差距,正是災難性失敗與可控事件之間的區別。未將 490 億美元數字限定為名義價值的媒體報導,助長了不必要的恐慌性拋售,並扭曲了市場對該事件的最初反應。

其次,approveAndCall 漏洞是一個配置缺陷,而非新穎的零日漏洞。該函數從一開始就存在於已部署的合約中。委託權限結構是標準 OFT 架構的一部分。攻擊者無需發現先前未知的加密弱點或破解任何加密。他們需要理解各部分如何組合在一起,並找到精心構造的 payload 可以劫持現有權限的點。這種可組合性風險——兩個單獨安全的系統在組合時變得危險——是標準安全審計中最難捕捉的漏洞類別之一。

第三,休眠錢包模式值得關注。攻擊者的地址在利用漏洞前已閒置 313 天。這種操作上的耐心表明,要么是一個提前精心準備利用的複雜行為者,要么是有人專門為此目的獲取了先前注資的錢包的訪問權限。無論哪種情況,長時間的休眠期意味著該地址不會觸發基於活動的監控,直到為時已晚。依賴近期活動模式的鏈上監控系統會將該錢包歸類為不活躍,並將其從警報系統中降級。

第四,套利機器人的干擾凸顯了 DeFi 攻擊中一個未被充分認識的動態。攻擊者精確地計劃了提取,鑄造的代幣數量恰好比金庫持有量少 100 枚。一個自動化交易機器人擾亂了該計劃,將攻擊者的收益減少了約 65 萬枚 SAND。攻擊執行與自動化市場活動之間的互動,正日益成為這些事件如何發展的因素。在某些情況下,機器人可以通過搶先運行攻擊者的交換來加速攻擊。在這種情況下,機器人通過消耗攻擊者所需的流動性,意外地充當了非故意的防禦機制。

第五,實際提取的速度值得關注。攻擊者在不到 60 秒內從以太坊 OFT 適配器中提取了 1475 萬枚 SAND。在 Base 上持續五小時的鑄造狂潮本質上是噪音。真正的損害發生在以太坊上的一分鐘內。這一時間線強調了為什麼橋接監控系統需要關注金庫提取速度,而不是目標鏈上的鑄造量。一個在 Base 上對異常鑄造活動發出警報的系統,會在實際盜竊發生前數小時觸發,但盜竊本身在任何人工干預之前就已經結束。

值得關注的事項

橋接審計披露:The Sandbox 是發布包含合約級別細節的完整技術事後分析,還是僅限於高層摘要,將表明該項目打算在根本原因上保持多大的透明度。

LayerZero 配置變更:LayerZero 表示將停止為使用單一 DVN 配置的應用程序簽署消息;觀察現有集成商是否升級或遷移到替代方案。

賠償門戶啟動:非交易所持有者的索賠門戶預計在 8 月 27 日事後分析後的兩週內上線;延遲或複雜情況可能削弱持有者信心。

韓國交易所重新上市:Upbit 和 Bithumb 暫停了 SAND 交易;他們恢復存款和提款的時間表將表明監管機構如何看待該事件的嚴重性。

CCIP 遷移速度:從 LayerZero 到 Chainlink CCIP 的 150 億美元遷移正在加速;進一步的橋接事件可能使年底前的總遷移量超過 200 億美元

在這次攻擊中實際鑄造了多少 SAND 代幣?

攻擊者在 2026 年 8 月 21 日至 22 日期間,在約五個小時內透過 703 個獨立事件鑄造了 329.24 兆個無擔保的 SAND 代幣。安全公司 PeckShield 最初標記了在兩個錢包地址中創建的約 149 億個 SAND,而 Blockaid 則估計在超過 400 筆交易中的面值接近 490 億美元。

從 The Sandbox 實際被盜了多少錢?

實際的資金提取量約為 1,475 萬個 SAND,在不到 60 秒內從以太坊 OFT 適配器中流出。攻擊者將這些代幣轉換為約 80 個 ETH,當時價值約 67.5 萬美元。EGamers 的事後分析估計,包括更廣泛的市場影響和受影響流動性池的滑點損失在內,總經濟損失約為 150 萬美元。

什麼是 approveAndCall 漏洞?

The Sandbox 在 Base 上的 SAND 全鏈同質化代幣合約中的 `approveAndCall` 函數允許攻擊者路由一個精心設計的 payload,從而劫持 LayerZero 的委派權限。一旦攻擊者控制了委派者,他們就可以在目標鏈上授權鑄造,而無需在源鏈上進行相應的銷毀或存款。沒有私鑰被洩露;該漏洞是合約結構中的設計缺陷。

The Sandbox 會賠償受影響的持有者嗎?

會的。The Sandbox 宣布了一項由國庫資助的 1:1 賠償計劃。不會鑄造新的 SAND 代幣。持有受影響餘額超過 72% 的兩家最大交易所將直接向客戶分發替代代幣。其他持有者必須透過入口網站提交索賠,該入口網站預計在 8 月 27 日的事後分析後的兩週內上線。

以太坊和 Polygon 上的 SAND 代幣是否受到影響?

沒有。該攻擊僅針對 Base 和 BNB Smart Chain 上的橋接合約。以太坊和 Polygon 上的 SAND 未受影響。在整個事件中,鎖定在以太坊上支持所有合法橋接 SAND 的 SAND 保持完全安全。任何鏈上的用戶錢包均未受到損害。

為什麼韓國交易所暫停了 SAND 交易?

Upbit 和 Bithumb 在偵測到異常鏈上活動後,根據韓國《虛擬資產用戶保護法》於 8 月 22 日暫停了 SAND 的充值和提現。Upbit 凍結了以太坊上的 SAND 轉賬,儘管 The Sandbox 確認該鏈未受影響,這表明該交易所採取了謹慎的態度。Coinbase 也下架了 SAND 永續合約。

這次攻擊與 Kelp DAO 駭客攻擊有什麼關聯?

兩次攻擊都針對了由 LayerZero 驅動的橋接基礎設施。2026 年 4 月的 Kelp DAO 駭客攻擊透過受損的單一驗證者配置盜取了 2.92 億美元。8 月的 The Sandbox 攻擊使用了不同的攻擊向量(approveAndCall 函數劫持),但利用了類似的弱點:LayerZero 架構中驗證冗餘不足。加上 5 月的 Stake DAO 漏洞事件,這三起事件加速了從 LayerZero 到 Chainlink CCIP 的 150 億美元遷移。

在橋接攻擊中,幽靈代幣鑄造與真實盜竊有何不同?

幽靈鑄造是在目標鏈上創建代幣,而無需在源鏈上進行相應的存款或銷毀。雖然面值可能達到天文數字,但這些代幣的價值僅限於可用流動性所能出售的範圍。在 The Sandbox 案例中,鑄造了 329 兆個代幣,名義價值為 490 億美元,但攻擊者僅能提取 67.5 萬美元,因為這是可觸及流動性的範圍。區分鑄造面值與可提取價值對於準確評估橋接攻擊的嚴重性至關重要。