En menos de un día, el equipo de The Sandbox repelió un ataque coordinado contra su infraestructura de puentes entre cadenas. Los atacantes lograron comprometer al delegado de LayerZero a través de la función approveAndCall y emitir tokens SAND sin respaldo en las redes Base y BNB Smart Chain. Este es un ataque clásico contra la confianza en el enrutamiento entre redes, y nuevamente expone la vulnerabilidad de los puentes DeFi como un punto único de fallo.

Según mi evaluación, la magnitud de la emisión fue significativa: nominalmente se emitieron alrededor de $49 mil millones en SAND falsos, distribuidos en más de 400 transacciones. Sin embargo, el daño real para los tenedores es mínimo: el equipo lo estima en menos del 0,01% del suministro total. El punto clave: el pool de SAND en la red Ethereum, que sirve como respaldo para todos los puentes, permaneció intacto, y las billeteras de los usuarios no fueron comprometidas.

Reacción del proyecto: aislamiento y medidas preventivas

Los desarrolladores desactivaron rápidamente el puente entre Base y BSC, congelando de hecho el movimiento y la recuperación de los tokens emitidos. Por ahora, SAND en estas redes está aislado e inaccesible para retiros o comercio. El equipo de The Sandbox ya ha advertido a los tenedores: comprar, vender o intercambiar SAND en estas redes es extremadamente arriesgado debido a la interrupción de la liquidez.

Para compensar a los proveedores de liquidez, se está preparando una instantánea de la red en el momento anterior al ataque: un procedimiento estándar pero importante que permitirá restaurar un equilibrio justo. El informe completo del incidente se publicará más adelante, y espero que arroje luz sobre el vector de explotación específico.

Los exchanges coreanos en alerta

La reacción del mercado no se hizo esperar. Bithumb suspendió los depósitos y retiros de SAND a las 05:11 hora de Moscú, y Upbit siguió su ejemplo un minuto después, citando sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los tenedores de activos virtuales. Es notable que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, aunque The Sandbox afirma que esa red no se vio afectada. Es una medida de precaución, pero en las circunstancias actuales está justificada.

El incidente se enmarca en una tendencia alarmante: según DefiLlama, en el último mes se produjeron 17 hackeos, y los puentes volvieron a ser el eslabón más débil de la industria. Aunque el equipo de The Sandbox actuó con competencia, minimizando las consecuencias, este caso es otro recordatorio: la seguridad de las soluciones entre cadenas requiere no parches puntuales, sino una revisión fundamental de la arquitectura de confianza.

Mi opinión experta: el ataque al delegado de LayerZero es una señal para toda la industria. Incluso los proyectos grandes con equipos sólidos son vulnerables si dependen de puentes de terceros sin una auditoría profunda de los permisos de acceso. Los inversores deberían reconsiderar sus riesgos al trabajar con activos entre cadenas, y los desarrolladores deberían acelerar la implementación de mecanismos de verificación más robustos.