

2026年8月21日至22日,一名攻击者利用The Sandbox在Base链部署的SAND全链同质化代币合约中一个关键函数,成功劫持了LayerZero代理权限,通过703次交易在五小时内铸造出329.24万亿枚无支撑的SAND代币。该行为虽引发市场对490亿美元面值的恐慌,但实际可提取价值仅为约1475万枚代币,折合67.5万美元,且在不到60秒内完成转移。
攻击的技术路径源于合约中名为approveAndCall的遗留函数。该函数本用于单一链上代币交互,在与LayerZero的OFT架构结合后,被恶意构造数据包触发,从而实现对目标链代理权限的控制。一旦权限落入攻击者之手,跨链消息无需源链销毁即可直接授权铸造,使整个桥接系统失去验证基础。
Blockaid报告的490亿美元估值基于代币数量乘以市价,但未考虑流动性约束。攻击者精确计算了金库余额,意图提取接近总量的代币,却因套利机器人介入导致实际收益减少约65万枚。所获代币无法通过官方桥接兑换,亦无足够流动性池支持其出售,最终成为链上“幽灵资产”。
在PeckShield发出警报后数小时内,The Sandbox团队迅速禁用Base与BNB链的桥接功能,通过多签治理移除LayerZero节点设置,有效阻止进一步攻击。确认以太坊及Polygon链上的代币未受影响,锁定资产完好无损,整体影响不足总供应量的0.01%。
项目方宣布从金库中按1:1比例补偿受影响持有者,不新增代币发行。持有超72%份额的两大中心化交易所将直接分发替代品,其余用户需通过事后分析报告发布两周后上线的索赔门户申请。与此同时,150亿美元资金正加速从LayerZero向Chainlink CCIP迁移,反映市场对验证冗余不足问题的深度担忧。
此次事件是五个月内第三起针对LayerZero的重大漏洞,前有Kelp DAO(2.92亿美元)与Stake DAO入侵。三者共性在于验证机制薄弱。相较之下,Chainlink CCIP要求至少16个独立节点加风险网络,显著提升抗攻击能力。目前已有BitGo、Mantle、Lombard等机构大规模迁移,推动行业信任转向更稳健协议。
自2021年以来,桥接漏洞累计造成超40亿美元损失。2024年,占比不足5%的受监控协议贡献了11.9亿美元损失;2025年上半年,119次攻击即致损逾30亿美元。2026年第二季度单季损失达7.46亿美元,显示漏洞频率与规模仍在上升。根本原因在于桥接集中持有价值池并依赖可被攻破的验证层。
The Sandbox案例暴露了全链同质化代币标准的深层隐患:旧式ERC-20函数在跨链场景下可能成为攻击入口。approveAndCall等回调机制在早期设计中未预设跨链权限风险,当与现代桥接框架结合时,形成不可预见的组合性漏洞。修复必须回归代币合约层面,而非仅依赖消息传递协议升级。
首先,面值计算极易误导公众,490亿美元的名义价值引发非理性抛售。其次,该漏洞属长期存在的配置缺陷,非零日攻击,强调审计需关注组件协同效应。第三,攻击者地址休眠313天,表明复杂行为者具备长期潜伏能力。第四,套利机器人意外干扰计划,凸显自动化市场动态对漏洞演变的影响。第五,真正盗窃仅耗时60秒,说明监控重点应聚焦于金库提取速度而非目标链铸造量。
项目方是否披露完整技术分析,将体现其透明度水平。LayerZero若停止支持单节点配置,将迫使集成商升级或迁移。补偿门户上线时间将影响用户信心。韩国交易所恢复交易节奏,反映监管态度。而从LayerZero向CCIP的150亿美元迁移,有望在年底前突破200亿规模。
攻击者共铸造329.24万亿枚SAND代币,主要发生在Base与BNB链。实际被盗为1475万枚,价值约67.5万美元。approveAndCall漏洞是合约结构缺陷,非私钥泄露,攻击者通过数据包劫持代理权限。The Sandbox将实施1:1金库补偿,不增发新币。以太坊与Polygon链未受影响。韩国交易所暂停交易系出于《虚拟资产用户保护法》下的谨慎操作。本次事件与Kelp DAO同属验证冗余不足问题,共同推动150亿美元资金迁移。所谓‘幽灵铸造’指无实际支撑的代币生成,其价值受限于流动性,与可提取金额存在巨大差异。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.