The Sandbox(SAND)跨链桥漏洞:approveAndCall缺陷被铸出329万亿枚虚假SAND

跨链桥配置缺陷致攻击者在Base上铸造329万亿枚虚假SAND,不足一分钟内抽走67.5万美元。The Sandbox承诺国库1:1全额赔付。

AI 摘要AI
  • 攻击者2026年8月21日至22日在Base上分703笔事件铸出329.24万亿枚SAND
  • 实际损失约1475万枚SAND,26笔交易套现约80枚ETH,合67.5万美元
  • The Sandbox承诺动用国库1:1赔付,不增发新SAND
  • SAND披露当日盘中跌近10%,24小时内收复,仅收跌0.8%
v3xn8bwc

Base链上被凭空铸出329万亿枚幽灵SAND

NFT元宇宙平台The Sandbox(SAND)背后的跨链桥,败在配置而非密码学:跨链桥本应只在源链上的销毁或充值被验证之后,才在目标链上铸造代币,但攻击者构造的恶意载荷经由token的approveAndCall函数,让桥接受了攻击者自己的授权——相当于把自家门禁卡递给了守卫。链上数据显示,攻击者借此劫持了委托权限,在2026年8月21日至22日的约五个小时内,分703笔事件在Base网络上铸出329.24万亿枚无背书的SAND。攻击者地址此前已沉寂313天,载荷发出后,链上监控才在新铸代币扩散至173个钱包时发出警报。安全公司PeckShield率先示警,待The Sandbox团队响应时,资金提取已经完成。安全公司Blockaid估算,被铸出的供应面值约490亿美元——但那只是幽灵代币乘以市价的纸面数字。真实损失要小得多:攻击者在不到60秒内从以太坊OFT Adapter抽走约1475万枚SAND,通过26笔交易分批卖出,每笔都精确到约抽取流动性池中90%的可用以太坊,最终套现约80枚ETH,约合67.5万美元。团队事后确认,私钥未被波及,用户钱包也未被触碰。BNB Smart Chain上出现了次生敞口,而以太坊和Polygon上的SAND——合法桥接代币的流通供应量背书正锚定于此——始终未受影响。纸面490亿美元与实拿67.5万美元之间的落差,正是这起事件的本质:攻击者可以在目标链上随意印钞,但真正偷得走的,只有 nearby 流动性能够吸收的部分。

紧急停桥、交易所暂停与1:1全额赔付

The Sandbox 生态在首个警报发出后数小时内即采取行动:在合约层面关闭了与Base和BNB Smart Chain之间的全部桥接,并通过多签治理移除LayerZero对等节点配置,杜绝后续任何跨链消息通过。锚定合法桥接代币的以太坊侧锁定SAND全程完好,团队将实际影响锁定在30亿枚最大供应量的不到0.01%。交易所反应迅速:8月22日,Upbit和Bithumb依据韩国《虚拟资产用户保护法》暂停了SAND的充提;Upbit甚至在以太坊链上也冻结了转账——尽管项目方称该链并未受影响,这是一次刻意保守的处置。Coinbase则单独下架了SAND永续期货。通过这类平台持仓的散户——即我们最佳加密货币交易所指南持续追踪的平台——无需逐一申诉即可获得替换代币。价格层面冲击有限:消息披露当日SAND盘中一度暴跌近10%,但24小时内收回大部分跌幅,当天仅收跌0.8%——交易者很快消化了490亿美元只是纸面数字、围绕事件的FUD情绪明显夸大了实际损失这一事实。值得注意的是,这是五个月内第三起与LayerZero相关的重大桥接事故,此前有4月的Kelp DAO 2.92亿美元被盗事件和5月的Stake DAO事件,并加速了由BitGo、Mantle和Lombard主导的约150亿美元规模向Chainlink CCIP的迁移。Curve Finance在同一波行动中出于预防暂停了其LayerZero基础设施。8月27日,The Sandbox发布事后复盘报告,并承诺动用国库按1:1赔付受影响用户,且不增发任何新SAND——即我们此前在1:1 SAND赔付承诺报道中详述的方案。基于快照的补偿覆盖8月21日之前在Base或BNB Smart Chain上持有桥接SAND的用户;持有超过72%受影响余额的交易所将直接发放替换代币,其余用户则通过预计两周内上线的申领门户办理。我们此前对Base上SAND代币攻击事件的报道曾实时追踪了这波铸造潮。

金库踩点与OFT模式的更大疑问

链上记录让事件脉络更加清晰:攻击者精确铸出了14,743,364.21枚SAND——恰好比当时以太坊金库存量少100枚——显示出周密的事前侦察。随后一个套利机器人消耗了原计划所依赖的流动性,使最终所得缩水至14,095,483.66枚SAND。官方复盘报告对根因的表述很直白:从早期代币标准沿袭下来的遗留函数approveAndCall,与LayerZero委托权限交互后交出了铸造权——这是一次配置失败,而非密钥盗窃。修复同样是合约层面的:停用桥接、经治理移除对等节点配置。真正悬而未决的是波及范围。复盘报告并未披露还有多少其他OFT部署共享approveAndCall模式,不过安全研究人员指出,该函数在后来被OFT适配器封装的老式代币合约中相当常见。在审计覆盖到代币层而不仅仅是桥逻辑之前,COINOTAG的判断是:同类构建中这一失败类别依然可达——把这次盗窃限制在67.5万美元的,是流动性,而不是设计。

COINOTAG News Desk

COINOTAG News Desk

COINOTAG 的编辑与研究团队。

News Desk 运作方式
AI 辅助

本文由人工智能辅助生成、经 AI 审核,并在 COINOTAG 编辑监督 下发布。