币圈界报道:

The Sandbox桥接漏洞事件:幽灵铸造与真实损失的鸿沟揭示

2026年8月21日至22日,The Sandbox在Base与BNB智能链部署的SAND全链同质化代币合约中,因approveAndCall函数存在设计缺陷,导致攻击者通过劫持LayerZero代理权限,在五小时内完成703次交易,生成了329.24万亿枚无价值支撑的SAND代币。尽管安全机构估算其名义价值达490亿美元,但实际可提取资产仅为约1475万枚,折合67.5万美元,且在不到60秒内被迅速转移。

跨链权限劫持:从配置缺陷到代币无限铸造

此次攻击的技术核心在于Base链上SAND代币合约中的approveAndCall函数。该函数本用于早期单链场景下的权限委托,但在与LayerZero OAT框架结合后,成为绕过验证机制的突破口。攻击者利用精心构造的数据包,操控了目标链上的代理权限,从而无需源链销毁即可在目标链上直接授权铸造。这一过程完全依赖于合约结构本身的逻辑漏洞,而非私钥泄露或外部入侵。

490亿幻象与67.5万现实:流动性决定价值边界

Blockaid报告的490亿美元面值源于对铸造数量与市场价的简单乘积,却忽略了关键现实——所有伪造代币无法通过官方桥接兑换,且在Base链上缺乏足够流动性池以吸收其供应。攻击者最终仅成功提取1475万枚代币,价值约67.5万美元。其精确计算出的铸造量(14,743,364.21枚)表明事前已侦察金库余额,但套利机器人介入导致实际到账量减少至1409万枚,凸显市场自动化行为对攻击路径的干扰。

快速响应与系统隔离:团队应急机制生效

在PeckShield发出警报数小时后,The Sandbox团队立即禁用Base与BNB链桥接功能,通过多签治理移除LayerZero节点配置,彻底阻断后续跨链消息。经确认,以太坊与Polygon链上的合法代币未受影响,金库锁定资产完整无损。项目方评估影响不足总供应量的0.01%,并宣布将由自有金库实施1:1补偿,不增发新代币。

行业迁移浪潮:从LayerZero转向Chainlink CCIP

此事件为五个月内第三起重大LayerZero相关桥接故障,叠加此前Kelp DAO与Stake DAO攻击,推动价值150亿美元资产加速迁移。BitGo、Mantle、Lombard等主导机构纷纷转向采用更冗余架构的Chainlink CCIP,后者要求至少16个独立节点及风险监控网络,相较LayerZero单一验证器模式更具抗攻击性。截至2026年8月,已有超150亿美元完成迁移,包括WBTC、kBTC、比特币支持资产等关键资产。

补偿机制与用户参与路径明确

The Sandbox将于8月27日发布事后分析报告后两周内上线索赔门户网站。符合条件的持有者指攻击前在Base或BNB链上合法持有桥接代币的用户。超过72%受影响份额的两大中心化交易所将直接向客户分发替代代币,其余用户需提交申请。该方案避免通胀压力,由项目方金库承担全部损失,被视为高效透明的应对范例。

历史数据揭示:桥接仍是跨链最脆弱环节

自2021年以来,桥接漏洞累计造成超40亿美元损失。2024年,尽管仅占受监控协议总数的不到5%,却贡献了11.9亿美元损失;2025年上半年,119次攻击导致超30亿美元流失。2026年第二季度,99次攻击共造成7.46亿美元损失,其中15亿美元来自Bybit事件。这表明,即使经过多年审计与改进,桥接仍因集中持有价值池和依赖潜在可攻破验证机制而持续暴露于高风险之中。

OFT标准本身面临质疑:遗留函数与现代架构的冲突

The Sandbox案例暴露出全链同质化代币(OFT)标准的深层隐患。旧式ERC-20合约中的approveAndCall函数在跨链环境下产生全新攻击面。任何包含类似回调函数的目标链部署均可能面临同类风险。修复不能仅限于消息传递层,必须回归代币合约层面重构权限模型,强调对遗留代码与现代跨链交互的综合审计。

五条核心教训:从幽灵铸造到防御体系升级

首先,面值数字极易误导公众认知,490亿美元的宣称引发恐慌性抛售,而实际损失微乎其微。其次,该漏洞属长期存在的配置缺陷,非零日漏洞,说明组合性风险难被传统审计发现。第三,攻击地址休眠313天,显示攻击者具备长期潜伏能力,挑战基于活跃度的监控模型。第四,套利机器人意外干扰攻击计划,体现自动化系统在漏洞利用中的双重角色。第五,真正盗窃发生在以太坊链上不足60秒,突显监控应聚焦金库提取速度而非目标链铸造量。

未来关注焦点:透明度、架构演进与监管回应

The Sandbox是否公开完整技术分析,将反映其透明度水平;LayerZero是否停止支持单一验证器配置,影响现有集成商决策;补偿门户上线时间将影响用户信心;韩国交易所恢复交易时间表,或将揭示监管态度;而链上迁移速度若持续加快,有望使年底总迁移规模突破200亿美元。

常见问题解答

本次事件中实际铸造的SAND代币数量是多少? 攻击者在约五小时内通过703次独立交易,生成329.24万亿枚无实际支撑的SAND代币。初始标记为约149亿枚,主要分布在两个钱包地址,但多数未被实际使用。

实际被盗资金金额多少? 真实财务损失约为1475万枚SAND代币,换算为80枚以太币,当时价值约67.5万美元。含滑点与市场冲击,总损失估计约150万美元。

approveAndCall漏洞的本质是什么? 是一个合约结构缺陷,允许攻击者通过特定数据包劫持代理权限,绕过源链销毁流程,实现无需授权的跨链铸造,非密码学弱点或私钥泄露。

The Sandbox是否会进行赔偿? 是,项目方承诺由自有金库出资,按1:1比例补偿受影响持有者,不发行新代币。主要交易所将直接发放,其他用户需通过后续上线的索赔平台申请。

以太坊和Polygon链上的SAND是否受影响? 否。攻击仅波及Base与BNB链桥接合约,两主链代币及金库资产完好无损,用户钱包未遭侵入。

为何韩国交易所暂停交易? Upbit与Bithumb依据《虚拟资产用户保护法》,在检测异常活动后暂停充值提现。尽管项目方称以太坊链安全,但Upbit仍冻结其转账,显示监管趋严趋势。Coinbase亦下架永续期货合约。

该事件与Kelp DAO攻击有何关联? 两者均针对LayerZero桥接基础设施,且均源于验证冗余不足。前者通过社会工程破坏单节点,后者利用函数劫持权限,共同推动行业向更安全的CCIP架构迁移。

“幽灵铸造”与真实盗窃有何区别? 幽灵铸造指无对应销毁即生成的代币,面值虚高但无法兑现。真实盗窃取决于可用流动性。本案中329万亿枚代币名义价值490亿,但实际可提取仅67.5万,二者差距揭示桥接漏洞的核心约束是市场而非技术。