El ecosistema de The Sandbox se ha enfrentado a un serio desafío de seguridad: los atacantes lograron explotar una vulnerabilidad en el puente entre cadenas del token SAND entre las redes Base y BNB Smart Chain. Como resultado del ataque, se generaron monedas sin respaldo en ambas redes, lo que puso en riesgo la integridad de la tokenómica del proyecto.
En mi opinión, el incidente fue detectado y contenido de manera rápida. El daño, según los cálculos preliminares del equipo, fue inferior al 0,01% del suministro total de SAND. Esto indica que, aunque la brecha fue crítica, la magnitud de su explotación fue limitada. Es importante destacar: los tokens en las redes Ethereum (ETH) y Polygon (POL) permanecieron intactos, y las billeteras de los usuarios no fueron comprometidas.
Mecánica del ataque y respuesta del equipo
Los analistas de seguridad identificaron que el atacante interceptó los derechos de delegado de LayerZero a través de la función approveAndCall, lo que le permitió emitir SAND falsos. Durante el ataque, se crearon tokens por un valor aproximado de $49 mil millones en más de 400 transacciones, una cifra que a primera vista sorprende, pero que, afortunadamente, no resultó en pérdidas financieras reales para los tenedores.
El equipo de The Sandbox desactivó inmediatamente el puente entre Base y BSC, aislando de hecho los tokens falsos y bloqueando su movimiento o retiro. En el comunicado oficial se enfatiza: SAND en estas redes ya no está disponible para el comercio, y la liquidez se ha visto afectada. Se recomienda encarecidamente a los usuarios abstenerse de cualquier operación con el token en estas redes hasta que se complete la restauración.
Reacción de los exchanges y contexto más amplio
Los exchanges surcoreanos Bithumb y Upbit suspendieron rápidamente los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los tenedores de activos virtuales. Es notable que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, aunque esta red no se vio afectada por el ataque.
Este incidente es un eslabón más en una alarmante cadena de eventos. Según DefiLlama, en el último mes se han producido 17 hackeos, y los puentes vuelven a ser el eslabón más débil de la infraestructura DeFi. Los desarrolladores están preparando una instantánea de la red para compensar a los proveedores de liquidez afectados, y prometen publicar un informe detallado de lo sucedido más adelante.
Mi conclusión: El ataque a The Sandbox subraya la vulnerabilidad sistémica de las soluciones entre cadenas. Incluso con una respuesta rápida del equipo, la confianza en los puentes se ve socavada, y los inversores deberían reconsiderar sus riesgos al trabajar con activos multicadena. La transparencia y la velocidad de recuperación serán factores clave aquí para retener a la comunidad.