El metaverso The Sandbox se enfrentó a un serio desafío de seguridad: un desconocido logró emitir 14,9 mil millones de tokens SAND sin respaldo en las redes Base y BSC. Este volumen supera con creces la oferta total del activo original en Ethereum, que es de solo 3 mil millones de SAND, aproximadamente $140 millones al tipo de cambio actual. La magnitud del ataque es evidente: el atacante creó en realidad cinco veces más tokens de los que existen legítimamente.

Reacción rápida y aislamiento de la amenaza

Los desarrolladores del proyecto actuaron con rapidez: las operaciones entre cadenas fueron bloqueadas y los tokens del atacante fueron aislados en las blockchains originales. Esto evitó una mayor propagación de los activos falsos. Es importante destacar que las carteras de los usuarios no se vieron afectadas: el incidente afectó solo al 0,01% de los SAND en circulación, lo que indica un ataque puntual, no una falla sistémica.

Sin embargo, el hecho mismo de dicha emisión plantea preguntas sobre la fiabilidad de los puentes entre cadenas y los mecanismos de verificación de tokens. Si el atacante pudo generar tal volumen, significa que existe una brecha fundamental en la lógica de los contratos inteligentes o en el proceso de interacción entre redes. Aunque el equipo localizó el problema, los inversores deben seguir de cerca las auditorías y aclaraciones posteriores.

Mi análisis: Este caso es otro recordatorio de que la infraestructura entre cadenas sigue siendo el eslabón más vulnerable en el ecosistema DeFi. Incluso con una reacción rápida, el daño a la reputación puede ser más significativo que el financiero. Recomiendo a los participantes del mercado reconsiderar sus riesgos al trabajar con puentes y abstenerse temporalmente de operar con SAND en Base y BSC hasta que se restablezca por completo la confianza.