Una vulnerabilidad crítica en la infraestructura de cadena cruzada de The Sandbox fue solucionada rápidamente. Un atacante, aprovechando una brecha en el puente entre las redes Base y BNB Smart Chain, llevó a cabo una emisión no autorizada de tokens SAND en ambas redes sin el respaldo correspondiente.

El análisis del incidente muestra que el ataque se realizó a través de la función approveAndCall: el hacker interceptó los derechos de delegado de LayerZero, lo que le permitió manipular el proceso del puente. El volumen del daño causado fue mínimo: menos del 0,01% del suministro total de SAND. Es crucial que los tokens en las redes Ethereum (ETH) y Polygon (POL) permanecieran intactos, y que las carteras de los usuarios no fueran comprometidas.

Según los datos de monitoreo, durante el ataque se emitieron SAND falsos por un valor aproximado de $49 millones en más de 400 transacciones. El equipo de The Sandbox desactivó de inmediato los puentes entre Base y BSC, bloqueando el movimiento y la recuperación de los tokens generados. El SAND bloqueado en Ethereum, que sirve como respaldo para todos los puentes, permaneció seguro.

Reacción de los exchanges y el ecosistema

Los exchanges de criptomonedas coreanos reaccionaron rápidamente al incidente. Bithumb suspendió los depósitos y retiros de SAND a las 05:11 hora de Moscú, y Upbit siguió su ejemplo un minuto después. Ambas plataformas citaron sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los titulares de activos virtuales. Es notable que Upbit cerrara las operaciones incluso con la versión de SAND en la red Ethereum, aunque el ataque no afectó a esta red.

Los desarrolladores advirtieron a los titulares que no compren, vendan ni comercien con SAND en las redes afectadas, ya que la liquidez del token allí está comprometida. Para los pagos a los proveedores de liquidez afectados, se está preparando una instantánea de la red anterior al momento del ataque. El equipo promete publicar un informe completo sobre lo sucedido más adelante.

Este incidente es otro eslabón en una cadena alarmante: según DefiLlama, en el último mes se produjeron 17 hackeos, y los puentes entre redes volvieron a ser el punto débil de la industria. Mi conclusión: mientras los protocolos de cadena cruzada se construyan sobre mecanismos de delegación complejos como LayerZero, estos ataques puntuales se repetirán. Los inversores deberían prestar más atención a los activos en los puentes y diversificar los riesgos entre redes.