Sandbox 漏洞利用造成 490 億美元的無擔保 SAND,無人能套現
重點速覽
- •Blockaid 在 approveAndCall 路徑被用來劫持與 The Sandbox Base 上 SAND OFT 相關的 LayerZero 委派權限後,偵測到這次攻擊。
- •490 億美元的數字反映的是無擔保代幣餘額乘以市價,而不是可提領的現金或抵押品。
- •鏈上獨立追蹤顯示,在控制住風險前,約 1,475 萬枚 SAND、當時價值約 675,000 美元,從合法儲備流出,另有約 79.74 ETH 在攻擊中被轉換。
- •The Sandbox 表示,Ethereum 與 Polygon 上的 SAND 不受影響,沒有使用者錢包遭入侵,且已停用 Base 與 BNB Chain 上 SAND 的跨鏈功能。
- •專案稱已保全事件前快照,並正為符合資格的流動性提供者準備補償措施。

Blockaid 這家區塊鏈安全公司表示,The Sandbox 的跨鏈橋基礎設施遭到漏洞利用,產生了約 490 億美元面值、卻無法套現的 SAND;Blockaid 於 2026 年 8 月 22 日偵測到這起持續進行中的攻擊。鏈上獨立追蹤顯示,在橋被關閉前,只有約 675,000 美元的有擔保資產似乎自合法儲備中流出,因此真正衡量這起事件成本的,不是標題數字,而是儲備流失。The Sandbox 是一個虛擬遊戲世界,其以太坊代幣 SAND 用於購買土地與遊戲內資產,而遭入侵的路徑涉及 Base(由 Coinbase 開發的以太坊第二層網路)以及 BNB Chain 上的該代幣版本。
490 億美元的數字實際代表什麼
這個 490 億美元的估值,是以合法 SAND 的市場價格,乘上在沒有任何擔保下創造出的代幣餘額而得。區塊鏈追蹤工具之所以能顯示 490 億美元,是因為它們只有兩個輸入:代幣價格與巨大的代幣餘額。它們背後並沒有 490 億美元的抵押品、買家或可兌回資產。
真正的資金流向要小得多,也重要得多。鏈上獨立追蹤顯示,在應對措施啟動前,約 1,475 萬枚 SAND、當時價值約 675,000 美元,已離開合法跨鏈橋儲備。攻擊過程中另有約 79.74 ETH 被轉換。這才是事件中具有實際經濟成本的部分,而不是貼在無擔保供應上的誇大數字。
價格來源如何把一筆失控鑄造變成 490 億美元標題
Blockaid 表示,攻擊者透過 approveAndCall 路徑,劫持了與 Base 上 SAND Omnichannel Fungible Token(OFT)相關的 LayerZero 委派權限。之後,攻擊者便能在沒有 Ethereum 上正常擔保的情況下鑄造 SAND。
🚨 Blockaid detected an ongoing exploit on @TheSandboxGame SAND OFT on Base. Attackers hijacked LayerZero delegate permissions via approveAndCall and minted unbacked SAND. ~$49B face-value SAND minted so far across ~400+ txs. Attack still ongoing. More details in 🧵
— Blockaid (@blockaid_) August 22, 2026
跨鏈代幣本應維持一個簡單關係:在某條網路上創造的代幣,必須對應到另一條網路上被鎖定、被銷毀或以其他方式記帳的等值代幣。這正是阻止橋把同一項資產,變成對同一抵押品的多個競爭性主張。跨鏈基礎設施曾造成加密史上一些最大的損失——Ronin Network 事件在 2022 年流失超過 6 億美元,而同年 Wormhole 漏洞利用則造成約 3.2 億美元損失——因為橋與其底層訊息層正是處理其他地方資產權利主張的地方。
這次攻擊切斷了那段關係。受影響的網路上出現了新的 SAND,但 Ethereum 上並沒有相應減少或儲備安排。瀏覽器於是把這些餘額當作一般 SAND,並套用當前市價。計算在機械上是正確的;在經濟上則毫無意義。
錢包可以顯示十億美元的代幣餘額,但仍然無法把它變成真正有意義的金錢。攻擊者並沒有掌控一個有 490 億美元等著買入 SAND 的資金池,也不可能在不壓垮所有可用市場的情況下,以報價價格賣出如此龐大的數量。這些被誇大的餘額之所以危險,是因為它們可以兌換成有限的真實資產池,而不是因為這個標題估值曾經真的可以提領。
這起攻擊的重點,是取得橋的退出流動性
鑄造無擔保代幣只是第一步。攻擊真正有用的部分,是在橋與相關流動性被關閉之前的那段時間,當時這些餘額仍可兌換成具實際擔保的資產。
這也是約 675,000 美元估算值的來源。鏈上報導顯示,約 1,475 萬枚 SAND 離開了 Ethereum 的 OFT adapter,其中一部分收益被轉換為 ETH。這些資產來自合法儲備。與 Base 端人工生成的餘額不同,它們有成熟市場,且可移出遭入侵的路徑之外。
這兩個數字之間的差距,最能清楚讀懂這次漏洞利用。490 億美元面值的數字,比估算的儲備流失高出超過 70,000 倍。一個衡量的是鏈上製造出的虛假主張規模;另一個衡量的是似乎從系統中流出的價值。
這也說明了為何流動性提供者成為復原的核心。只有當無擔保代幣進入持有真實 SAND、ETH、穩定幣或其他資產的池子時,它才會轉化成別人的損失。假的餘額是武器;流動性池才是它能造成財務損害的地方。
緊急應對已將膨脹供應隔離
The Sandbox 表示,已經控制住影響其在 Base 與 BNB Chain 上跨鏈橋的漏洞。該團隊已停用兩條網路上的 SAND 跨鏈功能,使受影響的餘額被隔離,無法透過橋移動或兌回。
團隊表示,Ethereum 與 Polygon 上的 SAND 不受影響,沒有任何使用者錢包遭到入侵,且這兩條網路上的持有者無需採取行動。團隊也警告使用者,在 Base 或 BNB Chain 上的流動性仍受影響期間,不要買入、賣出或交易 SAND。
這也是為什麼專案能把影響描述為少於合法 SAND 供應的 0.01%,而研究人員卻追蹤到大量無擔保代幣。這並不是在說只有極少量的假 SAND 被鑄造,而是在說,一旦橋路被切斷,對已認可供應與有擔保儲備的影響就被限制住了。
然而,控制住風險不等於完成最終損失報告。這只是在告訴持有人,已知路徑已被關閉;但它尚未確定完整的儲備流失、辨識所有受影響的池子,或說明專案將如何恢復在攻擊中受損的流動性。
先是權限失效,LayerZero 的結論要等之後
目前可得證據指向與 The Sandbox 的 OFT 部署相關的委派權限遭濫用。這不等於證明 LayerZero 本身存在全協定層級的漏洞。LayerZero 的 OFT 標準被許多代幣用來讓單一供應分散於多條鏈上,因此「應用程式」與「協定」的區別,遠不只對 The Sandbox 重要:單一部署的缺陷只會被局限,而共享標準的缺陷則會牽連所有建立在其上的專案。
根本原因仍然重要,因為多種不同失誤都可能產生相同結果:暴露的委派金鑰、過於寬鬆的權限、不安全的呼叫路徑,或應用自身跨鏈設定中的其他組態弱點。Blockaid 指出使用了 approveAndCall,以及隨後發生的委派接管,但 The Sandbox 尚未公布承諾的技術報告。
因此,精確措辭很重要。「LayerZero 被駭」比目前證據所能支持的範圍更廣。已確認、且更有用的說法是:攻擊者取得了在 The Sandbox 跨鏈系統中鑄造無擔保 SAND 所需的權限。
事後報告的任務很聚焦
下一個有實質意義的更新,不應只是再估算有多少兆枚代幣出現在攻擊者錢包裡。事件報告需要釐清決定最終成本的問題。
權限失效:攻擊者如何取得或冒用 LayerZero 委派權限?
儲備損失:在橋停止前,多少合法的 SAND、ETH 與其他資產已流出?
受影響池子:哪些 Base 與 BNB Chain 的流動性提供者承接了假供應,或失去了擔保?
補償方式:將使用哪個事件前快照、哪些對象符合資格,以及補償將以 SAND、穩定幣或其他資產進行。
重新開放路徑:在 Base 與 BNB Chain 的 SAND 能再次跨橋之前,必須完成哪些安全變更。
The Sandbox 表示,已保全事件前快照,並正為符合資格的 LP 準備補償措施。這是正確的起點,但尚未成為完整補救方案。在方法公開之前,受影響的提供者仍不知道損失將如何計算,或何時能獲得全額補償。
不要看 490 億美元標籤,應該追蹤儲備
這次漏洞利用之所以嚴重,是因為橋的權限失效,打開了一條從虛構 SAND 進入真實流動性的通道。儘管鑄造餘額上掛著數字,這並不是一筆 490 億美元的竊盜。
真正值得追蹤的是:橋被隔離前流出的有擔保價值,以及 The Sandbox 最終回補給受影響 LP 的金額。490 億美元這個標題,只描述了攻擊者能讓價格追蹤器顯示什麼;儲備流失與復原計畫,才會顯示這次漏洞利用的實際成本。
來源:The Sandbox 的官方安全更新;Blockaid 的初始漏洞警報;以及關於估算儲備流失的鏈上獨立報導。The Sandbox 表示,完整事件報告與技術分析將會跟進。