El equipo del metaverso The Sandbox eliminó rápidamente una vulnerabilidad crítica que permitió a un atacante generar 14,9 mil millones de tokens SAND sin respaldo en las redes Base y BSC. Esto supera con creces la oferta total del activo original en Ethereum, que es de solo 3 mil millones de SAND, aproximadamente $140 millones al tipo de cambio actual.
Esencia del incidente y medidas de respuesta
El problema radicaba en el mecanismo entre cadenas: el atacante utilizó una brecha en la lógica del puente para emitir tokens en cadenas laterales sin tener un respaldo real en la red principal. Los desarrolladores reaccionaron al instante: bloquearon todas las operaciones entre cadenas y aislaron los activos comprometidos en las blockchains originales. Esto evitó una mayor propagación de SAND falsos en el ecosistema.
Es importante destacar: las carteras de los usuarios no se vieron afectadas. Según las estimaciones del equipo, solo se vio afectado el 0,01% del volumen total de SAND en circulación, lo que convierte el incidente más en una falla puntual que en una crisis sistémica. Sin embargo, el simple hecho de la emisión de 14,9 mil millones de tokens es una señal alarmante para la industria, que demuestra que incluso los proyectos maduros pueden tener debilidades ocultas en la infraestructura entre redes.
Mi opinión como analista: Este es un ejemplo clásico de cómo la complejidad de la arquitectura multicadena se convierte en un vector de ataque. Aunque The Sandbox contuvo rápidamente el daño, los inversores deberían prestar más atención a los proyectos donde la liquidez está distribuida en varias redes: aquí los riesgos a menudo están subestimados. Para el equipo, esta es una lección: la auditoría de la lógica entre cadenas debe ser la prioridad número uno, de lo contrario, el próximo incidente podría ser mucho más grave.