La infraestructura de The Sandbox sufrió un ataque dirigido, pero el equipo del proyecto logró localizar rápidamente la amenaza y evitar pérdidas financieras a gran escala. Los atacantes aprovecharon una vulnerabilidad en el puente entre cadenas que conecta las redes Base y BNB Smart Chain, lo que les permitió emitir tokens SAND sin respaldo en ambas redes.
En mi opinión, el incidente fue detectado en una etapa temprana gracias a la vigilancia de los servicios analíticos. El ataque ocurrió mediante la interceptación de los derechos de delegado de LayerZero utilizando la función approveAndCall. Como resultado, se emitieron SAND por un valor de aproximadamente $49 mil millones en más de 400 transacciones, una cifra que parece alarmante pero que, afortunadamente, no condujo a un desastre real.
Alcance del daño y reacción del equipo
El daño causado al ecosistema fue mínimo: menos del 0.01% del volumen total de SAND. Los tokens bloqueados en las redes Ethereum (ETH) y Polygon (POL) permanecieron intactos, y las billeteras de los usuarios no fueron comprometidas. Esta es una señal importante: el ataque se dirigió a la infraestructura, no a los tenedores finales de activos.
El equipo de The Sandbox desactivó de inmediato el puente entre Base y BSC, aislando efectivamente los tokens emitidos. Ahora, SAND en estas redes no está disponible para transferencias o retiros, lo que evita una mayor propagación de activos falsos. Sin embargo, la liquidez de estos tokens se ha visto afectada, y el equipo advierte a los usuarios que no operen con SAND en estas redes hasta que la situación se resuelva por completo.
Reacción de los exchanges y contexto general
Las plataformas de criptomonedas coreanas Bithumb y Upbit suspendieron rápidamente los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los titulares de activos virtuales. Es notable que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, aunque el ataque no la afectó; esto demuestra un enfoque conservador en la gestión de riesgos.
Este incidente es solo parte de una tendencia preocupante. Según mis datos, en el último mes se produjeron 17 hackeos en la industria, y los puentes volvieron a ser el eslabón más débil. Los ataques a la infraestructura entre cadenas se están convirtiendo en un problema sistémico que requiere revisar los enfoques de seguridad.
Mi conclusión: aunque el daño fue mínimo, este caso subraya la importancia crítica de la auditoría y el monitoreo de los puentes. Los inversores deben tener cuidado con los activos en redes donde han ocurrido incidentes recientemente y esperar el informe oficial del equipo sobre los detalles del ataque.