El ecosistema de The Sandbox se ha enfrentado a un grave incidente de seguridad: los atacantes lograron comprometer el puente entre cadenas que conecta las redes Base y BNB Smart Chain, y emitir tokens SAND sin respaldo en ambas redes. Este es un ejemplo clásico de ataque a una puerta de enlace entre redes, que últimamente se ha convertido en un objetivo cada vez más frecuente para los hackers.

Según mi evaluación, la vulnerabilidad fue explotada a través de la función approveAndCall del protocolo LayerZero. El atacante interceptó los derechos de delegado, lo que le permitió manipular el proceso de transferencia entre cadenas y generar tokens sin el respaldo correspondiente. Como resultado, se crearon aproximadamente $49 mil millones en valor nominal de SAND en más de 400 transacciones, una cifra que inmediatamente llamó la atención de los servicios analíticos de seguridad.

Reacción inmediata y aislamiento de activos

El equipo de The Sandbox actuó con rapidez: el puente entre Base y BSC fue desactivado de inmediato, bloqueando la posibilidad de mover y recuperar los tokens comprometidos. Es importante destacar que la red Ethereum, donde se almacena la mayor parte de SAND y que sirve como base para todos los puentes, permaneció intacta. Las carteras de los usuarios no fueron hackeadas; el daño se limitó exclusivamente a los "tokens vacíos" emitidos en las dos redes secundarias.

El daño total se estima en menos del 0,01% del suministro total de SAND, lo que indica que la liquidez principal del proyecto no se vio afectada. Sin embargo, el equipo advirtió a los tenedores que no comerciaran SAND en las redes Base y BSC hasta que se restablezca por completo la liquidez. Los desarrolladores ya están preparando una instantánea de la red en el momento anterior al ataque para compensar posteriormente a los proveedores de liquidez afectados.

Intercambios y contexto general

Los gigantes coreanos Bithumb y Upbit suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los tenedores de activos virtuales. Es notable que Upbit cerró incluso las operaciones con la versión de SAND en la red Ethereum, aunque el ataque no la afectó; esto demuestra la mayor cautela de los intercambios en las condiciones actuales.

Este incidente es solo parte de una tendencia alarmante: en el último mes, la industria ha registrado 17 hackeos, y los puentes siguen siendo el eslabón más débil de la infraestructura DeFi.

Mi conclusión experta: Este caso confirma una vez más que la seguridad de las soluciones entre cadenas es el talón de Aquiles de todo el ecosistema. Incluso con un daño financiero menor, los costos reputacionales y la pérdida temporal de confianza en el proyecto pueden resultar mucho más graves. Los inversores deben seguir de cerca las actualizaciones de The Sandbox y abstenerse de operar con SAND fuera de la red principal hasta que se levanten por completo los bloqueos.