El ecosistema de The Sandbox se ha enfrentado a un serio desafío: los atacantes lograron explotar una vulnerabilidad en el puente entre cadenas del token SAND, que conecta las redes Base y BNB Smart Chain. Como resultado del ataque, se emitieron tokens sin respaldo en ambas redes, lo que puso en peligro la integridad del activo.
Detalles del incidente y alcance del daño
La plataforma analítica Blockaid detectó una actividad anómala a primera hora de la mañana. Según mis datos, el hacker tomó el control del delegado de LayerZero a través de la función approveAndCall, lo que le permitió generar SAND sin el respaldo correspondiente. El equipo de The Sandbox evaluó el daño como mínimo: menos del 0,01% del volumen total de la oferta del token. Sin embargo, el volumen nominal de los fondos emitidos es impresionante: alrededor de $49 mil millones en más de 400 transacciones. Es importante destacar que los tokens en las redes Ethereum (ETH) y Polygon (POL) permanecieron intactos, y las carteras de los usuarios no fueron comprometidas.
Reacción del equipo y medidas de seguridad
Los desarrolladores desactivaron rápidamente el puente entre Base y BSC, bloqueando la posibilidad de mover y recuperar los tokens emitidos. El SAND bloqueado en Ethereum, que sirve como respaldo para todos los puentes, permaneció seguro. En un comunicado oficial, el equipo subrayó que ahora el SAND en las redes afectadas está aislado y no está disponible para su transferencia o retiro.
Se recomienda encarecidamente a los titulares que se abstengan de realizar cualquier operación con SAND en estas redes, ya que la liquidez se ha visto comprometida. Para compensar las pérdidas a los proveedores de liquidez, se está preparando una instantánea de la red del momento anterior al ataque. El informe completo sobre lo ocurrido se publicará más adelante.
Reacción del mercado y de los exchanges coreanos
Los exchanges de criptomonedas coreanos Bithumb y Upbit suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de los titulares de activos virtuales. Cabe destacar que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, a pesar de las garantías del equipo sobre su seguridad.
Este incidente se enmarca en una tendencia preocupante: según DefiLlama, en el último mes se han producido 17 hackeos, y los puentes vuelven a ser el eslabón más débil de la industria.
Opinión de expertos: Aunque el daño resultó ser insignificante, el simple hecho de que se haya vulnerado un puente a través de LayerZero demuestra que incluso los protocolos entre cadenas probados siguen siendo un objetivo atractivo. Los inversores deberían reconsiderar sus estrategias de almacenamiento de activos en infraestructuras entre cadenas: la diversificación entre redes no siempre significa una reducción de riesgos.