• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

沙盒漏洞凭空产生490亿美元SAND,无人能提现

2026-08-22 20:31:35
收藏

核心要点

约67.5万美元似乎已从储备中流出。

攻击事件发生后,受影响网络上的无担保SAND代币被隔离。

委托权限问题仍是悬而未决的核心疑问。

流动性提供者的补偿方案有待一份详细的公开方法说明。

490亿美元数字的实际含义

这一估值源自将合法SAND的市场价格乘以凭空创造的代币余额。区块链追踪器之所以显示490亿美元,是因为它们看到了一个代币价格和一个巨大的代币余额。但在这背后,这些余额并没有对应的490亿美元抵押品、买家或可赎回资产。

实际资金流向的规模要小得多,但也重要得多。独立的链上追踪显示,在采取应对措施之前,约有1475万枚SAND(当时价值约67.5万美元)从合法的桥接储备中流出。攻击期间还有约79.74枚ETH被转换。这才是事件中产生实际经济成本的部分,而非那个与无担保供应量挂钩的虚高数字。

价格馈送将一次铸造漏洞变成了490亿美元的头条新闻

Blockaid表示,攻击者通过一个名为“approveAndCall”的路径,劫持了与Base链上沙盒游戏(The Sandbox)的SAND同质化代币(OFT)相关的LayerZero委托权限。随后,攻击者便能在没有以太坊正常担保的情况下铸造SAND。

跨链代币本应维持一个简单的关系:在一个网络上创建的代币,必须在另一个网络上有同等数量的代币被锁定、销毁或以其他方式计入。这可以防止桥接将一种资产变成对同一抵押品的多个竞争性索取权。

此次攻击破坏了这种关系。新的SAND出现在受影响网络中,但以太坊上并没有相应的减少或储备安排。区块浏览器随后将这些余额视为普通SAND,并应用了当前市场价格。计算在机械上是正确的,但在经济层面上毫无意义。

一个钱包可以显示十亿美元的代币余额,却无法将其转化为有意义的资金。攻击者并没有一个拥有490亿美元现金等着购买SAND的资金池。这些巨量余额也无法以报价价格出售而不压垮所有可用市场。虚高的余额之所以构成威胁,是因为它们可以针对有限的真实资产池进行兑换——而不是因为那个头条的估值真的能够被提取出来。

攻击的关键在于访问桥接的退出流动性

铸造无担保代币只是第一步。攻击的有用部分是在桥接及相关流动性池被关闭之前的那段时间,那时这些余额仍可被兑换成有真实支撑的资产。

这就是大约67.5万美元这一估算的来源。链上报告显示,约有1475万枚SAND离开了以太坊的OFT适配器,其中部分收益被兑换成了ETH。这些资产来自合法的储备。与基链上人为制造的余额不同,它们拥有成熟的市场,并且可以转移到受攻击路径之外。

这两个数字之间的差距是解读这起攻击事件最清晰的方式。490亿美元的面值数字比估算的储备流失量大了七万多倍。前者衡量的是链上创建的虚假索赔的规模,后者衡量的是似乎已从系统中流失的价值。

这也解释了为什么流动性提供者处于恢复工作的中心。一个无担保的代币只有在流入包含真实SAND、ETH、稳定币或其他资产的交易池时,才会成为他人的损失。虚假余额是武器,而流动性池则是它可能造成财务损失的地方。

应急响应隔离了虚增的供应量

沙盒游戏表示,已控制住影响其Base链和BNB链上跨链桥的漏洞。它禁用了两个网络上SAND的跨链功能,使受影响的余额被隔离,无法通过桥接移动或赎回。

团队表示,以太坊和Polygon上的SAND未受影响,没有用户钱包被入侵,这些网络上的持有者无需采取行动。它还警告用户,在Base链和BNB链上的流动性问题解决之前,不要购买、出售或交易SAND。

正是由于这种应对措施,该项目才能将影响描述为不到合法SAND供应量的0.01%,尽管研究人员追踪到了大量无担保代币。这句话并不是说只铸造了极少量的虚假SAND,而是说一旦桥接路径被切断,对公认供应量和有担保储备的影响是有限的。

然而,控制住局面并不等同于最终损失报告。它告诉持有者已知的路径已被关闭,但尚未确定全部储备流失情况,也未识别出所有受影响的交易池,更没有说明项目将如何恢复在攻击期间受损的流动性。

权限失效在先,LayerZero的定论在后

现有证据指向与沙盒游戏OFT部署相关的委托权限被滥用。但这并不等同于证明LayerZero协议本身存在广泛漏洞。

根本原因仍然重要,因为多种不同的故障可能导致相同的结果:委托密钥泄露、权限过于宽泛、不安全的调用路径,或应用自身跨链设置中的其他配置弱点。Blockaid指出了“approveAndCall”的使用以及由此导致的委托权限被接管,但沙盒游戏尚未发布其承诺的技术报告。

因此,措辞的精确性至关重要。“LayerZero被黑”的说法超出了现有证据所能支持的范围。已确认的点更为狭窄且更有用:攻击者获得了在沙盒游戏跨链系统内铸造无担保SAND所需的权限。

事后分析报告的任务很明确

下一个有意义的更新不是对攻击者钱包中出现多少万亿代币的又一次估算。事件报告需要解决决定最终成本的几个问题。

权限故障:

攻击者是如何获得或接管LayerZero委托权限的?

储备损失:

在桥接暂停之前,有多少合法SAND、ETH及其他资产流失?

受影响的交易池:

Base链和BNB链上的哪些流动性提供者吸收了虚假供应或遭受了支撑损失?

补偿方法:

将使用哪个事件发生前的快照、谁有资格获得补偿、以及补偿将以SAND、稳定币还是其他资产形式进行?

重新开放的路径:

在Base链和BNB链上的SAND能够重新桥接之前,必须完成哪些安全变更?

沙盒游戏表示,已获取事件发生前的快照,并正在为符合条件的流动性提供者准备补偿措施。这是一个正确的起点,但尚未完成补救。在方法公开之前,受影响的提供者不知道损失将如何衡量,也不知道何时能获得补偿。

忽略490亿美元的数字,关注储备

这次攻击之所以严重,是因为桥接权限的失效为从虚假SAND流向真实流动性打开了一条通道。尽管铸造的余额被贴上了490亿美元的标签,但这并非一次490亿美元的盗窃。

值得关注的数字是桥接被隔离之前流失的有担保价值,以及沙盒游戏最终返还给受影响流动性提供者的金额。490亿美元的头条描述的是攻击者能让价格追踪器显示的数字。而储备流失和恢复计划将揭示这次攻击的实际代价。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%