The Sandbox 490億美元幽靈鑄幣:橋接漏洞如何產生無擔保 SAND 代幣

SAND
ETH
BNB
BTC
LINK
跨鏈安全跨鏈橋漏洞無擔保鑄幣The SandboxLayerZero
1 小時前來源: crypto.news
The Sandbox 490億美元幽靈鑄幣:橋接漏洞如何產生無擔保 SAND 代幣

一名攻擊者利用單一 ERC-20 函數劫持了 LayerZero 的委派權限,並在 Base 上鑄造了 329 兆枚無擔保的 SAND,但實際儲備金被抽走的總額僅為 67.5 萬美元,這既暴露了跨鏈代幣架構的脆弱性,也揭示了其隱藏的安全保障措施。

摘要

  • 攻擊者利用了 The Sandbox 在 Base 上的 SAND 全鏈同質化代幣合約中的 approveAndCall 函數,劫持了 LayerZero 的委派權限,並在 2026 年 8 月 21 日至 22 日的五個小時內,通過 703 個事件鑄造了 329.24 兆枚無擔保的 SAND。
  • 區塊鏈安全公司 Blockaid 標記了超過 400 筆交易中鑄造的面值 490 億美元的 SAND,而 PeckShield 則統計到有 149 億枚 SAND 被轉入兩個攻擊者控制的地址。
  • 實際的資金提取規模要小得多:在不到 60 秒內,約 1475 萬枚 SAND 從以太坊 OFT 適配器中被抽走,換得約 80 枚以太幣(交易時價值約 67.5 萬美元)。
  • The Sandbox 已暫停 Base 和 BNB 智能鏈上的橋接功能,通過多簽移除 LayerZero 對等設置,並確認以太坊和 Polygon 上的 SAND 未受影響;韓國交易所 Upbit 和 Bithumb 暫停了存取款,Coinbase 下架了 SAND 期貨。
  • 此事件是五個月內第三起與 LayerZero 相關的重大橋接漏洞攻擊,此前分別是 4 月發生的 Kelp DAO 攻擊(損失 2.92 億美元)和 5 月發生的 Stake DAO 漏洞事件,加速了 150 億美元從 LayerZero 遷移到 Chainlink CCIP 的浪潮。

2026 年 8 月 21 日晚,一個沉寂了 313 天的地址通過 The Sandbox 在 Base 上的 SAND 代幣合約發送了一個精心構造的數據包。五小時內,區塊鏈瀏覽器顯示新鑄造的數萬億枚 SAND 代幣分佈在 173 個錢包中。以膨脹後的餘額乘以實時市場價格計算的面值一度突破 490 億美元。這個數字超過了除少數加密項目之外的所有項目的市值。但它與攻擊者實際竊取的金額幾乎沒有關係。

頭條數字與實際提取金額(67.5 萬美元,大約相當於一棟普通房子的價格)之間的差距,揭示了跨鏈代幣系統如何運作以及如何失敗的重要信息。同時也揭示了加密安全報告如何通過技術上準確但實際上毫無意義的數字來放大恐慌。要理解為什麼攻擊者能夠鑄造比幾個小國家的國內生產總值還多的代幣,卻只帶走其中極小一部分,需要審視使這次漏洞利用成為可能的架構,以及限制其破壞程度的約束條件。

The Sandbox 是 Web3 遊戲領域最知名的品牌之一,其 SAND 代幣驅動著一個虛擬世界,用戶可以在其中創建、擁有並將遊戲體驗貨幣化。該項目正在通過 LayerZero 的 OFT 框架將其跨鏈業務擴展到 Base 和 BNB 智能鏈,而漏洞正是在此時被利用。這次擴展本意是提高用戶的可訪問性並降低交易成本,卻反而成為了加密歷史上名義價值最大的橋接漏洞攻擊的載體。

8 月 21 日晚發生了什麼

第一個鏈上信號出現在 8 月 21 日 23:42:05 UTC。一個外部擁有賬戶(後來被 PeckShield 標記為攻擊者控制的地址 0x638C)開始向部署在 Base 上的 SAND OFT 合約提交交易。每筆交易都調用了 approveAndCall 函數,這是一個標準的 ERC-20 擴展,旨在作為用戶體驗快捷方式,將代幣授權和後續合約調用合併到一筆交易中。

在這種情況下,後續調用絕非例行公事。精心構造的數據包通過代幣合約路由到 LayerZero 端點,使攻擊者的輔助合約獲得了相當於委派的地位,對端點配置擁有管理權限。一旦獲得該委派狀態,攻擊者就可以在 Base 上鑄造 SAND,而無需在以太坊端鎖定相應的代幣。

在接下來的五個小時內,703 個不同的鑄造事件將新創建的 SAND 分發到 173 個地址。鑄造在 8 月 22 日 04:45:21 UTC 自然停止。二十四分鐘後,於 05:09:19 UTC,The Sandbox 的多重簽名錢包將 Base 和 BNB Smart Chain 的可信對等設定歸零,切斷了攻擊者利用的跨鏈連結。

approveAndCall 如何成為攻擊向量

approveAndCall 函數存在於許多 ERC-20 代幣實作中。它最初是為了解決一個實際的可用性問題:標準的 ERC-20 轉帳需要兩筆獨立交易(先 approve,再 transferFrom),這會花費用戶額外的 gas 和時間。透過將兩個步驟合併,approveAndCall 讓用戶可以在單筆交易中批准付款人並觸發操作。

SAND 實作中的漏洞不在於批准機制本身,而在於該函數允許作為「呼叫」部分的内容。當 Base 上的 SAND OFT 合約處理 approveAndCall 交易時,它會將嵌入的 calldata 轉發給呼叫者指定的目標合約。如果該目標是 LayerZero 端點,則呼叫會以代幣合約作為 msg.sender 到達,而不是原始的外部呼叫者。

這個區別很重要,因為 LayerZero 的端點會根據 msg.sender 檢查權限。SAND OFT 合約持有對其自身端點設定的委派權限。透過透過 approveAndCall 路由,攻擊者有效地借用了該權限。結果是權限提升:未經授權的外部帳戶獲得了重新配置端點並授權任意鑄造的能力。

來自 Blockaid 的安全研究人員將根本原因描述為「透過 approveAndCall 函數接管 LayerZero 委派權限」。這不是 LayerZero 協議本身的缺陷,而是 The Sandbox 的 OFT 合約與端點互動方式中的應用層配置失敗。

從未存在的 490 億美元

攻擊發生後數小時內流傳的面值數字值得仔細審視。區塊鏈瀏覽器透過將餘額乘以最後交易價格來計算代幣價值。當攻擊者鑄造 329.24 兆個 SAND,且代幣以美分的分數交易時,得出的數字在數學上巨大,但在經濟上是空洞的。

SAND 在以太坊上的合法最大供應量為 30 億個代幣。攻擊者鑄造的 329 兆個代幣超過了該供應量約 110,000 倍。任何交易所(無論中心化或去中心化)的市場都無法以報價價格吸收該交易量的哪怕一小部分。一旦出現任何顯著的賣壓,受影響場所的價格就會崩潰至零。

實際的提取遵循了不同的、更受限制的路徑。在攻擊的前 60 秒內,從以太坊 OFT 適配器(持有鎖定 SAND 以支持跨鏈轉帳的合約)中提取了 14.75 百萬個 SAND。該提取發生在 15 筆交易中,其中 14,095,483 個 SAND 在 24 秒內透過六筆交易路由到一個單一的外部擁有帳戶。總收益轉換為約 79.74 ETH,價值約 675,000 美元。

The Sandbox 將影響定為「SAND 代幣總供應量的不到 0.01%」。雖然批評者指出百分比框架低估了絕對美元金額,但數學很簡單:14.75 百萬個代幣除以 30 億等於供應量的 0.49%,而實際提取的價值僅佔該項目市值的一小部分。

限制損害的橋接架構

理解為何攻擊者無法將數兆個虛幻代幣轉換為數十億真實美元,需要檢視 LayerZero 的 OFT 適配器模型,以及將理論上災難性的漏洞利用轉變為受控事件的結構性限制。

當像 The Sandbox 這樣的專案使用 LayerZero 的 OFT 框架在多條鏈上部署時,原始代幣仍保留在主鏈上(在此案例中為以太坊)。當使用者將代幣橋接出去時,以太坊端的 OFT 適配器會鎖定真正的 SAND 代幣。在目標鏈上,OFT 合約會鑄造等量的代幣。當使用者橋接回來時,目標鏈會銷毀這些代幣,而適配器則會釋放被鎖定的原始代幣。

關鍵限制在於以太坊適配器僅持有使用者先前橋接的代幣數量。在 8 月 21 日晚上,適配器持有的 SAND 數量有限。一旦攻擊者耗盡這些儲備,無論攻擊者在 Base 上繼續鑄造多少無擔保代幣,都無法再提取額外的有支援的 SAND。

這種設計意味著攻擊的影響範圍在結構上受到適配器餘額的限制,而非攻擊者的鑄造能力。Base 上的數兆枚代幣成為一位分析師所稱的「會計幽靈」,在瀏覽器上可見,但無法兌換任何資產。攻擊者偽造的餘額只有在進入包含真正 SAND、ETH、穩定幣或其他具有真實流動性資產的池子時,才會變成他人的損失。由於大部分合法儲備在第一分鐘內已被抽乾,剩餘的鑄造代幣無處可去。

還有一個值得注意的次要損害管道。Base 上任何持有真正 SAND 並與 ETH 或穩定幣配對的去中心化交易所流動性池也容易受到攻擊。如果攻擊者在流動性提供者能夠提取之前將無擔保的 SAND 換入這些池子,流動性提供者將承受超出以太坊適配器流失的損失。The Sandbox 決定在事件發生前進行快照並補償符合條件的流動性提供者,這表明這種次要損害並非微不足道,即使團隊尚未披露確切數字。

The Sandbox 的回應加強了主要遏制措施。透過多重簽名將受信任的對等節點歸零,團隊切斷了跨鏈訊息通道。Base 和 BNB Smart Chain 上的 SAND 變得孤立,無法橋接回以太坊。團隊隨後建議使用者不要在受影響的兩條鏈上購買、出售或交易 SAND。以太坊端的最大供應上限 30 億 SAND 保持不變,Polygon 部署也未受影響。

五個月內三起事件的模式

The Sandbox 漏洞並非孤立事件。這是五個月內第三起與 LayerZero 相關的重大橋接事件,這種模式已重塑業界對跨鏈基礎設施風險的評估方式。

2026 年 4 月 18 日,攻擊者從 Kelp DAO 營運的 LayerZero 驅動橋接器中竊取了 116,500 枚 rsETH,價值約 2.92 億美元。該攻擊追溯到 3 月 6 日的一場社交工程活動,該活動入侵了 LayerZero Labs 的一名開發人員,使攻擊者得以存取該公司的 RPC 雲端環境。Kelp 橋接器使用了 1-of-1 DVN(去中心化驗證者網路)配置,這意味著單一受入侵的驗證者即可授權欺詐性的跨鏈訊息。

5 月,Stake DAO 遭受了另一次入侵,受入侵的部署者金鑰重置了受信任的對等節點設定,導致鑄造了 5.4 兆枚 vsdCRV,可提取價值約 91,000 美元。

The Sandbox 事件遵循了類似的邏輯:跨鏈權限的應用層配置錯誤為未經授權的鑄造創造了機會。機制有所不同(approveAndCall 與社交工程與金鑰入侵),但目標相同:控制誰能觸發跨鏈代幣操作的委託人或對等節點權限。

隨之而來的 150 億美元遷移

五個月內三起與 LayerZero 相關事件的累積效應,引發了協議選擇跨鏈基礎設施的結構性轉變。截至 2026 年 8 月,公開宣布從 LayerZero 遷移到 Chainlink 的跨鏈互操作協議的總價值約為 150 億美元。

BitGo 引領了遷移浪潮,轉移了 74 億美元的 WBTC。Mantle 轉移了其 25 億美元的 Super Portal。Lombard 轉移了超過 10 億美元的比特幣支持資產。Solv Protocol 轉移了 7 億美元的代幣化比特幣儲備。Kraken 將其 kBTC 包裝資產從 LayerZero 替換為 Chainlink CCIP。8 月 18 日,就在 Sandbox 漏洞利用發生前幾天,懷俄明州穩定幣委員會在經過州級安全審查後,將其 Frontier 穩定幣遷移到 Chainlink CCIP,涵蓋八條鏈。

LayerZero Labs 承認了早前的 Kelp 事件,該公司公開表示在 Kelp 使用的 DVN 配置中「犯了錯誤」。Sandbox 漏洞利用為對話增添了新的面向:即使底層訊息傳遞協議按設計運作,應用層面的整合也可能造成可利用的縫隙。

Chainlink 的 CCIP 使用不同的驗證模型,該模型依賴於去中心化預言機網路和一個單獨的風險管理網路,後者獨立驗證每一筆跨鏈交易。風險管理網路作為獨立監督者運作:即使主要預言機網路受到損害,次要層也可以在可疑訊息執行前將其阻止。這種兩層方法直接解決了導致 Kelp DAO 漏洞利用的單點故障問題,在該漏洞中,1-of-1 DVN 配置意味著一個受損的驗證者就足以授權欺詐。

這種架構是否能隨著時間證明更具韌性仍是個開放問題。Chainlink 的模型引入了自身的信任假設,並且沒有跨鏈系統已被證明能在多年內免受複雜攻擊。但市場已用資本投票:150 億美元的遷移公告代表了機構信心的轉變,這種轉變難以逆轉。當一個州政府(懷俄明州)和主要託管機構(BitGo、Kraken)獨立地就基礎設施風險得出相同結論時,該信號的份量超越了任何單一事件。

市場已反映的價格

市場對 Sandbox 漏洞利用的反應與隨意觀察者的預期相反。儘管有 490 億美元的頭條新聞,SAND 在事件發生後的 24 小時內上漲了 4.76% 至 0.0476 美元,交易量激增超過 400%。

幾個因素可能解釋了這種反直覺的價格行為。首先,The Sandbox 團隊的快速遏制和透明溝通讓持有者放心,以太坊側的供應完好無損。其次,韓國交易所根據韓國《虛擬資產用戶保護法》暫停存取款,顯示了監管機構對保護交易者的嚴肅態度。第三,一些市場參與者可能將實際提取的金額很小解釋為 OFT 適配器模型作為結構性安全網發揮了作用,即使應用層面的權限失敗了。

Coinbase 下架了 SAND 永續合約,這是一項降低槓桿曝險的預防措施。The Sandbox 宣布將進行事件前的快照,並補償 Base 和 BNB Smart Chain 上符合條件的流動性提供者,但補償的時間表和機制並未立即披露。

DefiLlama 在2026年8月單月就記錄了17起獨立攻擊事件,橋接器再次成為反覆出現的弱點。2026年第二季被形容為「DeFi 歷史上被攻擊最嚴重的季度」,共有99起攻擊事件,造成7.46億美元的損失。截至5月底,DeFi 年度累計損失已超過8.4億美元,而 Sandbox 事件更進一步推高了總損失。業界面臨的問題不再是橋接器能否被保護,而是當前這一代橋接器架構是否應該被託付大量資金。

值得關注的事項

事後檢討報告發布:Sandbox 承諾發布完整的事後檢討報告。其深度,特別是關於 approveAndCall 路徑如何在先前的審計中被遺漏,將顯示該項目對配置漏洞的重視程度。

流動性提供者賠償:基於快照的賠償計畫需要時間表和代幣來源。觀察受影響的流動性提供者是否能獲得全額賠償,還是會被削減。

LayerZero 協議層面的緩解措施:LayerZero 是否會引入防護措施以防止透過代幣合約回調進行委託劫持,這將表明該協議是否將此視為系統性風險,還是單一配置錯誤。

進一步的遷移公告:如果更多項目在這次第三次事件後加速離開 LayerZero,遷移浪潮可能在年底前重塑跨鏈基礎設施市場。

韓國的監管回應:Upbit 和 Bithumb 根據《虛擬資產用戶保護法》採取行動。韓國監管機構是否會對 Sandbox 或 LayerZero 採取進一步行動,可能為橋接器攻擊在消費者保護框架下如何處理樹立先例。

什麼是 approveAndCall 函數?

approveAndCall 函數是 ERC-20 的擴展,允許用戶在單筆交易中批准代幣授權並執行後續的合約調用。它的設計目的是節省 gas 並簡化多步驟互動。在 Sandbox 漏洞事件中,攻擊者利用此函數將精心構造的 payload 透過 SAND 代幣合約路由到 LayerZero 端點,實際上藉用了代幣合約對端點配置的委派權限。

攻擊者實際上竊取了多少錢?

攻擊者從以太坊 OFT 適配器中提取了約 1475 萬個 SAND,將這些代幣轉換為約 79.74 ETH,在交易時價值約 67.5 萬美元。雖然鑄造的代幣面值達到 490 億美元,但這個數字是一個算術產物,永遠無法實現為實際價值。

以太坊和 Polygon 上的 SAND 代幣是否受到影響?

沒有。該漏洞針對的是 Base 和 BNB Smart Chain 上的 SAND OFT 合約。以太坊端的適配器合約和 Polygon 部署並未受到破壞。以太坊上 30 億 SAND 的最大供應上限保持不變。

為什麼攻擊者鑄造了數萬億個代幣,卻只能提取 67.5 萬美元?

鑄造行為在五個小時內自動化地跨越了 703 個事件和 173 個錢包。攻擊者可能旨在從以太坊適配器中抽取盡可能多的有支援的價值,但適配器的餘額有限。超出適配器持有量的過度鑄造產生了無支援的代幣,沒有兌換路徑。

這是 LayerZero 協議的缺陷嗎?

安全研究人員將此漏洞描述為應用層配置失敗,而非 LayerZero 協議本身的缺陷。問題在於 The Sandbox 在 Base 上的 OFT 合約如何處理與 LayerZero 端點的 approveAndCall 互動。然而,五個月內有三個整合 LayerZero 的橋接器被利用,這加劇了對該協議整體安全模型的審查。

韓國交易所做了什麼回應?

Upbit 和 Bithumb 暫停了 SAND 的充值和提現,理由是根據韓國《虛擬資產用戶保護法》懷疑發生安全事件。Coinbase 另外將 SAND 永續合約下架。

受影響的流動性提供者會得到補償嗎?

The Sandbox 宣布計劃根據事件前 Base 和 BNB Smart Chain 上的餘額快照,對符合條件的流動性提供者進行補償。截至 2026 年 8 月 23 日,支付時間表和代幣來源尚未披露。

這與其他橋接器漏洞相比如何?

按名義價值計算,490 億美元的面值數字將使其成為加密歷史上最大的橋接器漏洞。按實際提取金額計算,67.5 萬美元的損失則屬於最小之列。關鍵區別在於,早期的漏洞如 Ronin(6.25 億美元)和 Wormhole(3.26 億美元)有足夠的橋接流動性讓攻擊者大規模抽取有支援的資產,而 Sandbox 適配器僅持有 SAND 總供應量的一小部分,從結構上限制了損失。