
The Sandbox桥接漏洞:490亿美元面值背后的真实损失仅67.5万美元
2026年8月21日至22日,一名攻击者利用The Sandbox在Base链部署的SAND全链同质化代币合约中存在缺陷的approveAndCall函数,劫持了LayerZero代理权限,通过703次交易铸造了329.24万亿枚无实际支撑的SAND代币。尽管其名义价值高达约490亿美元,但真实财务损失仅为约1475万枚代币(约合67.5万美元),且在不到60秒内即被从以太坊链上的OFT适配器中抽离。
攻击者如何通过函数劫持获取跨链控制权
此次事件的技术根源在于Base链上SAND代币合约中的approveAndCall函数。该函数本用于标准代币交互,但在与LayerZero的OFT架构结合后,成为绕过正常桥接验证流程的关键入口。攻击者通过构造特定数据包,成功接管了目标链上的代理权限,使自身可独立批准任意跨链消息,无需源链销毁操作即可在目标链上实现铸造。
490亿幻象与67.5万现实:流动性决定价值上限
Blockaid报告的490亿美元估值基于代币数量乘以市价,但忽略了关键现实——这些代币无法兑换、难以出售。由于桥接功能在事件发生后迅速关闭,且目标链流动性严重不足,绝大多数伪造代币实际上毫无变现路径。攻击者最终仅提取约1475万枚代币,价值67.5万美元,远低于表面数字所暗示的规模。
团队响应与系统隔离措施
在PeckShield发出警报数小时后,The Sandbox团队立即禁用了所有通往Base和BNB智能链的桥接功能,并通过多签治理移除LayerZero节点设置,切断后续消息传递通道。官方确认以太坊和Polygon链上的代币未受影响,金库资产完整无损。项目方宣布将从自有金库中对符合条件的持有者实施1:1赔偿,不增发新代币。
桥接架构风险持续暴露:从零日漏洞到设计缺陷
此事件并非孤立案例,而是五个月内第三起针对LayerZero的严重桥接故障。此前4月的Kelp DAO攻击与5月的Stake DAO入侵均暴露出验证冗余不足的问题。相较之下,Chainlink CCIP要求至少16个独立节点及风险管理网络,其架构更具抗攻击性。截至2026年8月,已有超150亿美元资产从LayerZero迁移至CCIP,包括BitGo、Mantle、Lombard等机构主导的大规模转移。
赔偿机制与用户恢复路径
The Sandbox计划于8月27日后两周内上线索赔门户网站,为攻击前在Base或BNB链上合法持有桥接SAND的用户发放1:1补偿。超过72%受影响余额的两大中心化交易所将直接向客户分发替代代币,其余用户需提交申请。该方案避免通胀压力,由项目自有储备金承担损失,体现较强风险应对能力。
跨链桥漏洞的历史趋势与结构性挑战
自2021年以来,桥接漏洞累计导致超40亿美元损失。2024年,尽管桥接协议占受监控项目比例不足5%,却造成11.9亿美元损失。2025年上半年,119次攻击造成超30亿美元损失,其中15亿美元来自跨链桥。2026年至今,8次独立攻击已致3.29亿美元损失,凸显桥接作为集中式风险点的本质属性。
OFT标准与遗留函数的组合性风险
The Sandbox事件揭示出一个深层问题:全链同质化代币(OFT)框架本身可能因嵌入旧有代币函数而产生未知漏洞。approveAndCall原为单链设计,当与现代跨链系统结合时,其权限结构成为攻击跳板。任何包含类似回调函数的OFT部署都可能面临相同威胁,修复必须从代币合约层面入手,而非仅依赖消息层改进。
幽灵铸造背后的五大核心教训
首先,面值计算极易误导市场,490亿美元的数字引发恐慌性抛售,但真实损失微乎其微。其次,该漏洞属于长期存在的配置缺陷,非新型零日漏洞,攻击者仅需理解系统组件间的交互逻辑即可发动攻击。第三,攻击地址休眠313天,显示高度隐蔽性,传统活跃度监控难以捕捉。第四,套利机器人意外干扰计划,使收益减少约65万枚代币,反映自动化系统在漏洞利用中的双重角色。第五,真正盗窃发生在以太坊链上不到60秒内,表明监控应聚焦提取速度而非铸造量。
后续关注重点与行业动向
项目方是否发布详细技术分析报告,将影响透明度评价;LayerZero若停止支持单一验证器配置,将推动集成商升级或迁移;补偿门户上线时间将影响用户信心;韩国交易所恢复交易节奏将反映监管态度;而从LayerZero向Chainlink CCIP的150亿美元迁移预计将在年底前突破200亿美元。
常见问题解答
此次攻击共铸造329.24万亿枚SAND代币,源于703次交易,涉及多个钱包地址。实际被提取的资金约为1475万枚代币,价值67.5万美元,由攻击者在不到60秒内完成转移。approveAndCall漏洞是因合约中遗留函数与跨链代理权限结合产生的配置缺陷,非加密算法破解。The Sandbox承诺由金库出资进行1:1赔偿,不会增发代币。以太坊和Polygon链上的SAND代币未受影响,用户钱包亦未受损。韩国交易所暂停交易系依据《虚拟资产用户保护法》采取谨慎措施。本次事件与Kelp DAO攻击虽攻击向量不同,但共同暴露了LayerZero验证冗余不足的结构性弱点。所谓“幽灵铸造”指无真实资产支撑的代币生成,其价值受限于可用流动性,与可提取金额之间存在巨大鸿沟。
