Base与BNB链桥接配置漏洞:攻击者劫持LayerZero权限,铸造数百万亿SAND代币
Base与BNB智能链上的桥接配置漏洞,使得攻击者得以劫持LayerZero的代理权限,铸造了数万亿枚无实际支撑的SAND代币,并在团队关闭系统前,从以太坊金库中窃取了约67.5万美元。那则标题中高达490亿美元的面值数据,掩盖了真实故事:结构性限制意味着攻击者永远无法兑现其创造价值的绝大部分。
事件摘要
2026年8月21日至22日,在五小时内,一名攻击者利用The Sandbox项目部署在Base链上的SAND全链同质化代币合约中的approveAndCall函数,劫持了LayerZero代理权限,通过703次交易铸造了329.24万亿枚无实际支撑的SAND代币。
根据安全公司Blockaid的数据,所铸造代币的面值高达约490亿美元。然而,实际被窃取的价值仅为约1475万枚SAND代币(约合80枚以太币,价值67.5万美元),并在不到60秒内从以太坊链上的OFT适配器中被抽走。
The Sandbox团队已禁用Base和BNB智能链上的桥接功能,通过多签治理移除了LayerZero的节点设置,并确认事件期间以太坊和Polygon链上的SAND代币未受影响。
该项目宣布,将从其金库中为符合条件的持有者提供1:1的补偿计划,且不会铸造新的SAND代币。一个索赔门户网站预计将在8月27日的事后分析报告发布后两周内上线。
此次攻击是五个月内发生的第三起与LayerZero相关的重大桥接漏洞事件,这也加速了由BitGo、Mantle和Lombard等主导的、价值150亿美元的资金从LayerZero向Chainlink CCIP的迁移浪潮。
approveAndCall漏洞是如何运作的
此次攻击的技术根源在于部署在Base链上的The Sandbox SAND全链同质化代币合约中的一个名为approveAndCall的函数。在基于LayerZero构建的标准OFT设置中,目标链上的一个代理地址拥有对端点配置的管理权限。这些权限包括设置可信节点、更新安全堆栈以及授权对代币合约的特权调用。
攻击者发现,approveAndCall函数可以被利用来劫持这些代理权限。通过将精心构造的数据包路由至SAND代币合约,攻击者操纵了委托机制,并控制了Base链上的铸造过程。一旦代理权限被攻破,OFT系统便不再需要源链上的合法销毁操作来授权目标链上的铸造。攻击者实质上成为了传入桥接消息的唯一验证者,从而能够在未经桥接通常所需授权的情况下批准欺诈性消息。
The Sandbox的事后分析强调,没有私钥被泄露,也没有发生对钱包的未授权访问。该漏洞完全源于运营合约结构本身的设计缺陷。这一区别至关重要,因为它意味着该漏洞并非密码被盗或社会工程学攻击的结果,而是一个从部署之初就嵌入在桥接架构中的配置问题。
攻击者在8月21日和22日的大约五小时内,通过703次独立事件铸造了329.24万亿枚SAND代币。铸造首先发生在Base链上,随后波及BNB智能链。而以太坊和Polygon链上,SAND的绝大部分合法供应量并未受到影响。
490亿美元的幻象与67.5万美元的现实
整个事件中最具误导性的数字是Blockaid给出的490亿美元面值。这个数字是通过将铸造的代币数量乘以当时SAND的市场价格得出的,但这一计算忽略了所有关于实际出售这些代币的现实约束。
现实情况要小得多。攻击者在不到60秒内从以太坊OFT适配器中窃取了大约1475万枚SAND代币。这次提取产生了约80枚以太币,按当时交易价格计算,价值约67.5万美元。攻击者通过26笔独立交易出售代币,每笔交易的规模都设定为,在流动性池恢复之前,从中提取约90%的可用以太币。
EGamers的事后分析中有一个细节值得注意:攻击者精确地铸造了14,743,364.21枚SAND代币,这恰好比当时金库持有量少100枚。这种精确度表明,攻击者在执行前对金库余额进行了仔细侦察。然而,一个未曾预见的套利机器人打乱了计划,导致攻击者最终获得了14,095,483.66枚SAND,而非其预想中的数量。
在Base链上铸造的额外数万亿枚代币基本上毫无价值。它们无法通过官方桥接兑换,因为The Sandbox在任何有意义的兑换发生之前就已禁用了桥接功能。它们也无法在去中心化交易所出售,因为Base链上的流动性池中持有的配对资产远不足以吸收哪怕一小部分供应量。这些代币存在于链上,但没有任何实现价值提取的途径。
理解这一动态对于更广泛地认识桥接漏洞至关重要。“铸造代币总量”这样的标题会极大地夸大实际损失。制约因素始终是流动性,而不是屏幕上的数字。攻击者可以在目标链上打印任意数量的代币,但这些代币的价值只取决于有人愿意为其支付多少。而在桥接漏洞场景中,可用的流动性几乎会瞬间蒸发。
The Sandbox的应对措施与桥接关闭
一旦漏洞被识别,The Sandbox团队的行动相对迅速。在PeckShield发出初步警报数小时后,该团队禁用了所有通往Base和BNB智能链的桥接功能。关闭操作是在两条链的合约层面执行的,团队通过多签治理移除了LayerZero的节点设置,以防止任何进一步的跨链消息被处理。
该项目发布声明,确认以太坊和Polygon上的SAND代币未受影响。没有用户钱包被攻破。锁定在以太坊上、用于支撑所有合法桥接SAND的SAND代币,在整个事件期间保持完全完好。团队估计,按30亿枚的最大供应量计算,此次事件的影响不到SAND代币总供应量的0.01%。
韩国交易所Upbit和Bithumb于8月22日暂停了SAND的充值和提现,理由是发生疑似安全事件,并援引了韩国的《虚拟资产用户保护法》。Upbit更进一步,冻结了以太坊上的SAND转账——而这是The Sandbox声称未受影响的链——这表明该交易所采取了谨慎态度,无论项目方如何保证。Coinbase则单独下架了SAND永续期货合约。
事件披露后,SAND价格在日内一度暴跌近10%,但在24小时内收复了大部分跌幅,全天仅下跌0.8%。价格影响相对温和,反映出市场相对较快地认识到,实际财务损失很小,且膨胀的代币数量无法转化为真实价值。
桥接安全仍是最大隐患
The Sandbox漏洞并非孤立事件。这是五个月内第三起与LayerZero相关的重大桥接故障,此前是4月份价值2.92亿美元的Kelp DAO攻击事件,以及5月份的Stake DAO入侵事件。每次攻击都针对LayerZero架构的不同方面,但三者都有一个共同点:验证冗余不足。
Kelp DAO攻击是破坏性最大的。2026年4月18日,与朝鲜Lazarus集团有关的攻击者从KelpDAO的LayerZero驱动桥接中窃取了116,500枚rsETH,价值约2.92亿美元。攻击始于六周前,当时一名攻击者通过社会工程学手段获取了一名LayerZero Labs开发者的信息,窃取了会话密钥并进入了LayerZero的内部RPC环境。随后,攻击者污染了内部RPC节点,并对外部提供商发起DDoS攻击,向一个单一的验证器提供虚假数据,而这个验证器正是攻击者获取2.92亿美元面前的唯一关卡。
KelpDAO黑客攻击在48小时内从DeFi领域蒸发了130亿美元,原因是用户急于退出他们认为存在漏洞的协议。Curve Finance在事件发生后出于谨慎暂停了LayerZero基础设施,影响了多条链上的CRV桥接。
LayerZero的去中心化验证器网络允许应用程序选择至少一个验证器来验证跨链消息。相比之下,Chainlink CCIP要求每条通道至少有16个独立的节点运营商,外加一个单独的风险管理网络。这种架构上的差异解释了为何行业对这些漏洞的回应是大量资金从LayerZero迁移出去。
到2026年8月,公开宣布从LayerZero迁移至Chainlink CCIP的资产总价值约为150亿美元。BitGo领头,转移了74亿美元的WBTC。Mantle转移了其价值25亿美元的超级门户。Lombard转移了超过10亿美元的比特币支持资产。Solv Protocol转移了7亿美元的代币化比特币储备。Kraken用Chainlink CCIP取代了LayerZero,用于其kBTC封装资产。甚至连怀俄明州的稳定代币委员会也为其中央稳定代币选择了Chainlink CCIP。
LayerZero的ZRO代币市值从约7.47美元的历史高点跌至约3.02亿美元。前LayerZero验证器运营商Nethermind退出,转而加入Chainlink成为节点运营商。
赔偿计划
The Sandbox于8月27日宣布,将从其金库中按1:1的比例赔偿受影响的SAND持有者。总损失为1470万枚SAND代币,价值约70万美元。不会为补偿铸造新的代币,这意味着赔偿不会增加SAND的流通供应量或最大供应量。
符合条件的用户是在8月21日攻击发生前,在Base或BNB智能链上合法持有桥接SAND的用户。该项目计划使用攻击前的余额作为快照,进行补偿。持有超过72%受影响余额的两家最大的中心化交易所已同意直接向其客户分发替代代币,无需用户单独提交申请。其他持有者则需要通过一个专用门户网站提交申请,该门户预计将在事后分析报告发布后两周内开放。
这种由金库出资的方式是一个相对干净的解决方案。与某些涉及紧急代币铸造、通胀治理投票或漫长追回过程的漏洞应对措施不同,The Sandbox拥有足够的储备金来直接吸收损失。70万美元的代价虽然不小,但对于一个拥有如此规模金库的项目来说是可以管理的。
桥接漏洞历史数据一览
自跨链桥技术问世以来,它一直是智能合约中被攻击最多的类别。累计的损失数据揭示了跨链资产转移的结构性风险。
根据Chainalysis、DeFiLlama和独立安全研究人员汇编的数据,自2021年以来,桥接漏洞已导致超过40亿美元被黑客窃取。重大事件列表包括:2022年3月的6.24亿美元Ronin攻击事件、2022年2月的3.26亿美元Wormhole盗窃事件、2022年8月的1.9亿美元Nomad黑客攻击事件,以及2026年4月的2.92亿美元Kelp DAO入侵事件。
2024年,尽管桥接和跨链消息传递协议在受监控协议总数中占比不到5%,但它们造成的损失却高达11.9亿美元,占总加密资产损失的绝大部分。这个不成比例的数字反映了桥接所承担的集中风险:它们持有或控制着跨链的大量资产池,一个微小的漏洞就可能在几分钟内窃取巨额财富。
2025年情况更糟。仅上半年,119次黑客攻击就窃取了超过30亿美元,比2024年全年的损失还高出50%。其中超过15亿美元是通过跨链桥流出的。15亿美元的Bybit事件是全年损失的主要推手。
到2026年8月,桥接漏洞已通过8次独立攻击造成了3.29亿美元的损失。2026年4月被认定为DeFi历史上攻击次数最多的月份,发生了超过30起独立事件,攻击者总获利近6.35亿美元。2026年第二季度,99次攻击事件共造成7.46亿美元损失,截至5月底,DeFi全年累计损失已超过8.4亿美元。
模式很清晰:尽管经过了多年的审计、漏洞赏金和架构改进,桥接仍然是跨链基础设施的薄弱环节。每年都会出现新的攻击媒介和新的头条新闻,但根本性的漏洞依然存在,因为桥接必须集中持有价值池,并依赖可能被攻破的验证机制。
OFT架构问题
The Sandbox漏洞引发了关于全链同质化代币标准本身的不安问题。OFT旨在通过在一个链上销毁并在另一个链上铸造,允许代币在多个区块链间自由移动,而主链上的一个锁定池作为最终支撑。这种架构在理论上很优雅,但每个目标链都引入了新的攻击面。
在The Sandbox的案例中,Base链上的SAND合约继承了早期ERC-20实现的approveAndCall函数。该函数是为一个不同的代币标准时代设计的,在那个时代,代币存在于单一链上,代理权限的权重较低。当与LayerZero的OFT框架结合时,该函数成为了劫持跨链铸造权限的向量。遗留代币函数与现代跨链消息传递之间的交互,产生了一个在任何一个孤立系统中都不可能存在的漏洞。
问题超出了The Sandbox的范围。任何包含approveAndCall或类似回调函数的目标链OFT部署,都可能容易受到同类攻击。The Sandbox的事后分析并未披露有多少其他OFT部署共享此模式,但安全研究人员指出,该函数在较旧的、后来被包装在OFT适配器中的代币合约中很常见。
更广泛的教训是,跨链代币标准必须考虑其所包装的底层代币合约的完整攻击面。仅检查桥接逻辑而忽略代币本身遗留函数的审计,可能恰恰会遗漏导致SAND漏洞的那种缺陷。在现有代币合约之上部署OFT桥接的项目面临特殊风险,因为原始合约在设计时并未考虑跨链铸造权限。
这个架构问题与LayerZero验证器的讨论是分开的。即使有多个验证器,通过approveAndCall进行代理劫持也可能完全绕过验证层,因为攻击者已经持有了铸造函数的密钥。修复需要在代币合约层面进行更改,而不仅仅是消息传递协议层面。
从“幽灵铸造”中汲取的教训
The Sandbox事件清晰地总结了几条教训,其适用范围远不止于一个游戏代币。
首先,面值计算具有误导性,并可能对市场参与者构成危险。当Blockaid报告490亿美元铸造代币时,这个数字未经任何背景说明就传遍了头条和社交媒体。基于490亿美元数字卖出SAND的交易者,是在对一个幽灵数字做出反应。实际提取金额是67.5万美元。这两个数字之间的差距,就是一场灾难性故障与一个可控事件之间的区别。那些在报道490亿美元数字时未将其限定为名义价值的媒体,助长了不必要的恐慌性抛售,并扭曲了市场对该事件的初步反应。
其次,approveAndCall漏洞是一个配置缺陷,而非新颖的零日漏洞。该函数从部署之初就存在于合约中。代理权限结构是标准OFT架构的一部分。攻击者不需要发现先前未知的加密弱点或破解任何加密算法。他们只需要理解各个部分如何组合在一起,并找到精心构造的数据包能够劫持现有权限的切入点。这种组合性风险——两个单独安全的系统在结合时变得危险——是标准安全审计中最难发现的漏洞类别之一。
第三,休眠钱包模式值得关注。攻击者的地址在漏洞利用前已保持不活跃状态313天。这种运营上的耐心表明,要么是一个提前准备了攻击的复杂行为者,要么是有人专门为此目的获取了一个先前已有资金的钱包。无论哪种情况,长时间的休眠期意味着该地址在触发活动监控之前不会被注意到,直到为时已晚。依赖近期活动模式的链上监控系统,会将此类钱包归类为不活跃,并将其从警报系统中降权处理。
第四,套利机器人的干扰突显了DeFi漏洞利用中一个未被充分认识的动态。攻击者精心策划了他们的提取计划,精确地铸造了比金库持有量少100枚的代币。一个自动交易机器人打乱了这个计划,使攻击者的收益减少了大约65万枚SAND。漏洞利用执行与自动化市场活动之间的相互作用,是这些事件如何演变的一个日益重要的因素。在某些情况下,机器人可以通过抢先交易攻击者的交换来加速漏洞利用。在这个案例中,机器人通过消耗攻击者所需的流动性,无意中扮演了防御机制的角色。
第五,实际提取的速度值得关注。攻击者在不到60秒内从以太坊OFT适配器中窃取了1475万枚SAND。在Base链上长达五小时的铸造狂潮基本上是噪音。真正的损害发生在以太坊链上的短短一分钟内。这个时间线强调了为什么桥接监控系统需要关注金库的提取速度,而不是目标链上的铸造量。一个对Base链上异常铸造活动发出警报的系统,会在实际盗窃发生前数小时就触发警报,但盗窃本身在任何人类能够干预之前就已经结束了。
值得关注的动向
桥接审计披露: The Sandbox是发布包含合约级细节的完整技术分析报告,还是将披露仅限于高级摘要,这将表明该项目在根本原因方面打算保持多大的透明度。
LayerZero配置变更: LayerZero表示将停止为使用单一去中心化验证节点配置的应用程序签署消息;关注现有集成商是升级还是迁移到替代方案。
补偿门户网站上线: 非交易所持有者的索赔门户网站预计将在8月27日事后分析报告发布后两周内上线;任何延迟或复杂情况都可能削弱持有者信心。
韩国交易所重新上架: Upbit和Bithumb暂停了SAND交易;它们恢复充值和提现的时间表将表明监管机构如何看待该事件的严重性。
CCIP迁移速度: 从LayerZero到Chainlink CCIP的150亿美元迁移正在加速;进一步的桥接事件可能推动总迁移量在年底前超过200亿美元。
常见问题解答
此次漏洞中实际铸造了多少枚SAND代币? 攻击者在2026年8月21日和22日的大约五小时内,通过703次独立事件铸造了329.24万亿枚无实际支撑的SAND代币。安全公司PeckShield最初标记了大约149亿枚SAND代币在两个钱包地址中被创建,而Blockaid给出的面值接近490亿美元,涉及超过400笔交易。
从The Sandbox实际被盗取了多少资金? 实际财务提取金额约为1475万枚SAND代币,在不到60秒内从以太坊OFT适配器中抽走。攻击者将这些代币转换为大约80枚以太币,当时价值约67.5万美元。EGamers的事后分析估计,包括更广泛的市场影响和受影响流动性池的滑点损失在内,总经济损失约为150万美元。
什么是approveAndCall漏洞? The Sandbox部署在Base链上的SAND全链同质化代币合约中的approveAndCall函数,允许攻击者路由一个精心构造的数据包,从而劫持LayerZero代理权限。一旦攻击者控制了代理,他们就可以在无需源链上相应销毁或存入操作的情况下,授权在目标链上进行铸造。没有私钥被泄露;该漏洞是合约结构中的设计缺陷。
The Sandbox会赔偿受影响的持有者吗? 是的。The Sandbox宣布了一个由其金库出资的1:1赔偿计划。不会铸造新的SAND代币。持有超过72%受影响余额的两家最大交易所将直接向客户分发替代代币。其他持有者必须通过一个门户网站提交申请,该门户网站预计将在8月27日事后分析报告发布后两周内上线。
以太坊和Polygon上的SAND代币受到影响了吗? 没有。此次攻击仅针对Base和BNB智能链上的桥接合约。以太坊和Polygon上的SAND未受影响。锁定在以太坊上、用于支撑所有合法桥接SAND的SAND代币在整个事件期间保持完全安全。任何链上的用户钱包均未受损。
为什么韩国交易所暂停了SAND交易? Upbit和Bithumb在检测到异常的链上活动后,根据韩国的《虚拟资产用户保护法》,于8月22日暂停了SAND的充值和提现。尽管The Sandbox确认以太坊链未受影响,但Upbit冻结了以太坊上的SAND转账,这表明该交易所采取了谨慎态度。Coinbase也下架了SAND永续期货合约。
这次漏洞与Kelp DAO黑客攻击有何关联? 两次攻击都针对LayerZero驱动的桥接基础设施。2026年4月的Kelp DAO黑客攻击通过一个受损的单验证器配置窃取了2.92亿美元。2026年8月的The Sandbox漏洞利用了不同的攻击向量(approveAndCall函数劫持),但利用了类似的弱点:LayerZero架构中验证冗余不足。加上5月份的Stake DAO入侵事件,这三起事件加速了价值150亿美元的资金从LayerZero向Chainlink CCIP的迁移。
在桥接漏洞中,“幽灵铸造”代币与实际盗窃有何不同? 幽灵铸造是在没有源链上相应存入或销毁操作的情况下,在目标链上创建代币。虽然面值可能达到天文数字,但这些代币的价值仅取决于可用流动性允许其出售的价格。在The Sandbox案例中,铸造了329万亿枚代币,名义价值为490亿美元,但攻击者只能提取67.5万美元,因为这是可触及的流动性范围。铸造的面值与可提取的价值之间的区别,对于准确评估桥接漏洞的严重性至关重要。
CRV
ETH
SAND
ZRO
WBTC

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注