

2026年8月21日至22日,一名攻击者利用The Sandbox部署于Base链的SAND全链同质化代币合约中的approveAndCall函数,成功劫持了LayerZero代理权限,通过703次交易在五小时内铸造了329.24万亿枚无实际价值支撑的SAND代币。尽管安全机构Blockaid估算其名义价值达490亿美元,但实际可提取资产仅约1475万枚,折合67.5万美元,在不到60秒内被从以太坊OFT适配器中抽离。
攻击核心在于目标链上一个名为approveAndCall的标准函数,该函数原本用于单链场景下的授权调用。当与LayerZero的OFT架构结合时,其被滥用为绕过跨链验证机制的入口。攻击者通过构造特定数据包,操纵了代理地址对端点配置的控制权,从而在无需源链销毁操作的前提下,直接授权目标链上的非法铸造行为。
所谓490亿美元的面值是基于未考虑流动性约束的理论计算结果。实际上,攻击者只能在极短时间内提取有限数量的代币——总计约1475万枚,对应约80枚以太币,价值67.5万美元。其余数万亿枚代币因桥接功能已被关闭且目标链流动性严重不足而无法变现,成为链上“幽灵资产”。这一差异凸显了桥接攻击中“可提取价值”远低于“铸造总量”的本质规律。
在PeckShield发出警报后数小时内,The Sandbox团队迅速禁用了所有通往Base和BNB链的桥接服务,通过多签治理移除了相关节点设置,并确认以太坊及Polygon链上的主网代币未受影响。团队强调此次漏洞源于合约结构设计缺陷,而非私钥泄露或钱包入侵,表明问题根植于部署初期的架构选择。
项目方宣布将动用自有金库实施1:1补偿,覆盖约1470万枚受损代币(价值约70万美元),且不会新增任何供应量。持有超过72%受影响余额的两家头部中心化交易所将直接向用户发放替代资产,其余用户需通过预计于8月27日后两周内上线的索赔门户提交申请。
此次事件是五个月内第三起针对LayerZero的桥接故障,推动了由BitGo、Mantle、Lombard等主导的价值150亿美元资产向更稳健的Chainlink CCIP迁移。后者要求至少16个独立节点参与验证,相较之下,LayerZero允许单一验证节点配置,导致信任集中度更高,风险暴露更大。
自2021年以来,桥接漏洞累计造成超40亿美元损失。2024年,尽管桥接协议占比不足5%,却贡献了11.9亿美元的损失;2025年上半年,119次攻击即导致逾30亿美元流失。2026年第二季度已有99次攻击致损7.46亿美元,显示该领域结构性风险仍未缓解。
The Sandbox案例暴露了全链同质化代币(OFT)模式的潜在缺陷:遗留的approveAndCall函数在跨链环境中可能成为攻击向量。即便消息传递层具备多重验证,若代币合约本身存在权限管理漏洞,仍可被绕过。修复需回归代币合约层面,而非仅依赖桥接协议更新。
第一,面值数字极易引发误判,490亿美元的宣传加剧恐慌性抛售;第二,该漏洞属组合型配置缺陷,非新型零日漏洞;第三,攻击地址休眠313天,表明其具备长期潜伏能力;第四,套利机器人意外干扰计划,降低攻击收益;第五,真正盗窃发生在以太坊链上短短60秒内,凸显监控应聚焦提取环节而非铸造过程。
项目方是否公开完整技术分析报告,将反映其透明度水平;LayerZero是否会强制淘汰单一验证节点配置,决定其未来可信度;赔偿门户上线时间表影响用户信心;韩国交易所恢复交易的时间点,体现监管态度;而150亿美元的迁移规模有望年内突破200亿,预示行业安全范式转变。
实际铸造代币量为329.24万亿枚,源自703次交易。真实损失金额约为67.5万美元,对应1475万枚SAND。approveAndCall漏洞指攻击者利用函数劫持代理权限,实现无销毁授权的跨链铸造。The Sandbox将提供1:1补偿,不增发新币。以太坊与Polygon链代币未受影响。韩国交易所暂停交易系依据《虚拟资产用户保护法》采取谨慎措施。本次事件与Kelp DAO攻击均暴露了LayerZero验证冗余不足的问题。‘幽灵铸造’指名义价值极高但不可变现的代币,其真实危害取决于可用流动性而非铸造数量。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.