En menos de un día, The Sandbox enfrentó un incidente grave en su infraestructura cross-chain. Los atacantes lograron comprometer el puente que conecta las redes Base y BNB Smart Chain, y emitieron un volumen significativo de tokens SAND no respaldados en ambas redes. Este es un ejemplo clásico de ataque a un puente entre cadenas, que últimamente se ha convertido en un objetivo cada vez más popular para los hackers.
Según mi evaluación, la escala de la emisión fue sustancial: nominalmente se emitieron alrededor de $49 mil millones en SAND falsos, distribuidos en más de 400 transacciones. Sin embargo, para crédito del equipo, el daño real para el ecosistema fue mínimo: menos del 0,01% del volumen total del token. El factor clave fue que los atacantes no tocaron los pools de liquidez en Ethereum y Polygon, ni comprometieron las billeteras de los usuarios. Esto indica que el ataque se dirigió específicamente al mecanismo del puente, no a los tenedores finales de activos.
Mecánica del hackeo y reacción del equipo
El análisis muestra que los hackers interceptaron el control del delegado de LayerZero a través de la función approveAndCall. Esto les permitió manipular el proceso de transferencia cross-chain y generar tokens sin el respaldo correspondiente en la red de origen. El equipo de The Sandbox actuó con rapidez: el puente entre Base y BSC fue completamente desactivado, y los tokens emitidos fueron congelados y aislados. Ahora no pueden ser movidos ni retirados, lo que previene una mayor propagación de activos falsos.
Los desarrolladores ya han advertido a los tenedores sobre la inadmisibilidad de cualquier operación con SAND en estas redes, destacando la interrupción de la liquidez. Para los proveedores de liquidez afectados, se está preparando un mecanismo de compensación basado en una instantánea de la red tomada antes del ataque. El informe completo sobre lo sucedido se publicará más adelante, pero ya está claro que el equipo ha tomado el control de la situación.
Reacción del mercado y panorama más amplio
Los exchanges coreanos, incluidos Bithumb y Upbit, suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los tenedores de activos virtuales. Es notable que Upbit también cerró las operaciones con la versión de SAND en la red Ethereum, a pesar de las garantías del equipo de que esa red no se vio afectada. Esto demuestra la mayor cautela de los exchanges en medio de la incertidumbre.
Este incidente es solo otro eslabón en una tendencia preocupante. Según mis datos, en el último mes se han producido 17 hackeos en la industria, y los puentes siguen siendo el eslabón más vulnerable en la infraestructura de DeFi. Los ataques a protocolos entre cadenas son cada vez más sofisticados, y este caso es un claro recordatorio de que incluso los proyectos consolidados no están exentos de errores en el código. Los inversores deberían prestar más atención a los activos que se mueven a través de puentes y seguir las actualizaciones de seguridad de los equipos.
Mi opinión experta: aunque el daño fue limitado, el hecho mismo de un ataque exitoso al puente de The Sandbox socava la confianza en las soluciones cross-chain. El mercado necesita estándares más estrictos de auditoría y monitoreo para estos componentes críticos de la infraestructura; de lo contrario, veremos la repetición de incidentes similares con consecuencias más graves.