En el ecosistema de The Sandbox se produjo un incidente grave relacionado con la emisión no autorizada de tokens. Logré obtener los detalles de este evento: el atacante aprovechó una vulnerabilidad en los puentes entre cadenas y emitió 14,9 mil millones de SAND no respaldados en las redes Base y BSC. Para comparar, la oferta total del activo original en Ethereum es de solo 3 mil millones de SAND, lo que equivale a aproximadamente $140 millones al tipo de cambio actual.
Alcance de la amenaza y reacción del equipo
Este caso es un ejemplo clásico de ataque a la infraestructura entre redes, donde una verificación insuficiente de los datos al transferir activos permite crear tokens "de la nada". El equipo del proyecto actuó con rapidez: las operaciones entre cadenas fueron bloqueadas y los tokens comprometidos fueron aislados en las blockchains originales. Es importante destacar que las carteras de los usuarios no se vieron afectadas: solo se vio comprometido el 0,01% del volumen total de SAND en circulación, lo que minimiza el daño potencial para los tenedores.
Sin embargo, el hecho mismo de dicha vulnerabilidad plantea preguntas sobre la arquitectura de seguridad de los puentes. El incidente recuerda los riesgos sistémicos que persisten en DeFi y los metaversos, donde la liquidez a menudo se mueve entre redes sin la debida auditoría. En mi opinión, esta es una señal para todos los proyectos que utilizan soluciones entre cadenas: es necesario implementar verificaciones de múltiples niveles y pruebas de estrés periódicas para prevenir la repetición de escenarios similares.
Por ahora, el equipo de The Sandbox no revela los detalles técnicos de la implementación del ataque, pero se puede suponer que la vulnerabilidad estaba relacionada con una validación incorrecta de los contratos inteligentes al procesar transacciones entre redes. Los inversores deben mantener la vigilancia y estar atentos a futuras actualizaciones, ya que eventos similares pueden influir en la volatilidad a corto plazo de SAND.