1. 首页 > DAO

The Sandbox桥接漏洞:490亿面值虚幻,实损仅67.5万

Ai总结: The Sandbox因Base与BNB链桥接配置缺陷遭攻击,攻击者利用approveAndCall函数劫持权限,铸造329万亿枚无支撑SAND代币。虽面值高达490亿美元,但实际被盗仅67.5万美元。项目方已关闭桥接并启动1:1赔偿,事件加速资金向Chainlink CCIP迁移。

The Sandbox桥接漏洞事件:名义价值与真实损失的鸿沟

2026年8月21日至22日,The Sandbox项目在Base与BNB智能链部署的全链同质化代币合约中暴露出关键配置缺陷,导致攻击者通过操纵LayerZero代理权限,在五小时内完成703次交易,生成329.24万亿枚无实际资产支持的SAND代币。

伪造价值幻象:490亿美元背后的流动性真空

尽管安全机构Blockaid估算此次铸造代币的名义价值接近490亿美元,但这一数字严重脱离现实。攻击者在不到60秒内从以太坊OFT适配器中提取约1475万枚SAND,折合80枚以太币,价值约67.5万美元。其后通过26笔交易分批抛售,每笔均精准控制在流动性池恢复前提取约90%可用资金,显示出高度策略性。

技术根源:approveAndCall函数的权限劫持机制

攻击核心源于Base链上SAND代币合约中的approveAndCall函数。该函数本为旧式单链代币设计,但在与LayerZero OMF框架结合时,成为绕过正常销毁-铸造流程的入口。攻击者构造特定数据包,使自身成为跨链消息的唯一验证者,从而在未触发源链销毁的前提下,直接授权目标链上的虚假铸造。

实际影响极小:超量代币无法变现的结构性限制

被铸造的数万亿枚代币因桥接功能已被及时禁用,且目标链流动性严重不足,无法在去中心化交易所实现有效交易。这些代币虽存在于链上,却无任何价值兑现路径。真正受损的是金库中可提取的有限流动性,而非整个供应体系。

应急响应与系统隔离:多签治理快速封堵漏洞

在PeckShield发出警报后数小时内,The Sandbox团队通过多签治理移除LayerZero节点配置,全面关闭Base与BNB链桥接。确认以太坊及Polygon链上合法代币未受影响,锁定在以太坊的支撑资产保持完整。项目方估计影响不足总供应量的0.01%。

监管反应与市场波动:交易所暂停与价格短暂回调

韩国交易所Upbit与Bithumb依据《虚拟资产用户保护法》暂停SAND充值提现,甚至冻结了被认为“未受影响”的以太坊链转账。Coinbase亦下架相关永续期货合约。事件引发日内近10%跌幅,但24小时内收复大部分失地,最终仅微跌0.8%,反映市场对真实损失的认知趋于理性。

行业趋势转变:150亿美元资金加速迁往Chainlink CCIP

此为五个月内第三起重大LayerZero相关攻击,此前已有Kelp DAO(2.92亿美元)与Stake DAO事件。三者共同暴露了单一验证器架构的脆弱性。作为回应,包括BitGo、Mantle、Lombard在内的多家机构宣布将总计约150亿美元资产从LayerZero迁移至采用16个独立节点+风险管理网络的Chainlink CCIP,形成新一轮安全升级浪潮。

赔偿方案与持有者保障:金库出资1:1补偿不增发新币

The Sandbox承诺由自有金库提供1:1补偿,总额约70万美元,不会发行新代币。持有超过72%受影响余额的两大中心化交易所将直接向用户发放替代品;其余持有者需通过预计于8月27日后两周上线的索赔门户申请。该方案避免通胀风险,体现项目方财务稳健性。

历史数据揭示:桥接仍是最大安全短板

自2021年以来,桥接漏洞累计造成超40亿美元损失。2024年虽占协议总数不足5%,却贡献11.9亿美元损失;2025年上半年损失即达30亿美元,其中逾15亿来自跨链桥。2026年前八个月已有8起独立攻击致损3.29亿美元,显示问题持续存在,根本症结在于集中式资产池与验证冗余不足。

标准设计隐患:遗留函数与现代架构的致命耦合

本次漏洞暴露了全链同质化代币(OFT)标准的深层风险——依赖早期代币合约的遗留函数(如approveAndCall)可能在跨链集成中产生全新攻击面。即使验证层健全,若代币合约本身存在权限结构缺陷,仍可完全绕过。修复必须回归代币合约层面,而非仅优化消息传递协议。

关键教训:从幽灵铸造到真实损害的时间差

攻击者在Base链持续五小时的铸造活动实为噪音;真正的盗窃仅发生在以太坊链上不到一分钟内。这凸显监控重点应转向金库提取速度而非目标链铸造频率。同时,攻击地址休眠313天表明其具备长期潜伏能力,传统活跃度监控难以捕捉。此外,套利机器人意外消耗流动性,反而削弱了攻击收益,揭示自动化市场行为在漏洞演化中的复杂作用。

后续关注点:透明度、迁移与监管动态

The Sandbox是否公开完整技术分析报告,将决定其透明度水平。LayerZero或将停止支持单一验证器配置,推动现有集成商升级或迁移。补偿门户上线时间、韩国交易所重新开放节奏,以及链上迁移规模是否突破200亿美元,将成为衡量事件长期影响的关键指标。

常见问题解答

此次事件共铸造多少枚SAND? 攻击者在五小时内通过703次交易生成329.24万亿枚无支撑代币,初始标记涉及约400笔交易,部分数据由PeckShield披露。

实际被盗金额是多少? 约1475万枚SAND被提取,转换为约80枚以太币,当时价值约67.5万美元。综合滑点与市场影响,总损失估算约150万美元。

approveAndCall漏洞如何运作? 该函数允许攻击者通过精心构造的数据包劫持代理权限,绕过源链销毁流程,直接授权目标链铸造。漏洞源自合约结构设计缺陷,非私钥泄露或加密破解。

The Sandbox是否会赔偿持有者? 是,将从金库中按1:1比例进行补偿,不发行新代币。主要交易所将直接分发,其他用户需通过事后分析报告发布后两周内上线的门户网站申请。

以太坊和Polygon链受影响吗? 否,仅Base与BNB链桥接受波及。以太坊及Polygon链上的代币与锁定资产均完好无损,用户钱包未被侵入。

为何韩国交易所暂停交易? 因检测到异常链上活动,依据《虚拟资产用户保护法》采取预防措施。即使项目方声明以太坊未受影响,部分平台仍选择冻结交易以规避风险。

与Kelp DAO攻击有何关联? 两者均针对LayerZero桥接,但攻击向量不同。前者依赖单验证器污染,后者利用合约权限劫持。三起事件共同推动150亿美元资产向更稳健的Chainlink CCIP迁移。

幽灵铸造与真实盗窃有何区别? 幽灵铸造指无对应销毁操作的虚假代币生成,面值高但无法变现;真实盗窃取决于可触及的流动性。本事件中,490亿美元仅为名义值,实际可提取价值仅67.5万美元。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。