El ecosistema de The Sandbox se ha enfrentado a un desafío serio: los atacantes explotaron una vulnerabilidad en el puente entre cadenas del token SAND entre las redes Base y BNB Smart Chain. Como resultado del ataque, se generaron tokens sin respaldo en ambas redes, lo que puso en riesgo la integridad de la liquidez del proyecto.
El alcance del incidente resultó ser limitado, pero revelador. Según mi evaluación, el volumen total de emisión de SAND falsos fue de aproximadamente $49 millones, distribuidos en más de 400 transacciones. Sin embargo, el equipo reaccionó rápidamente, desactivando el puente y bloqueando la posibilidad de mover o recuperar los activos comprometidos. Es notable que los tokens en las redes Ethereum y Polygon permanecieron intactos, y las carteras de los usuarios no fueron hackeadas.
Mecánica del ataque y reacción del mercado
El análisis muestra que el atacante interceptó los derechos de delegado de LayerZero a través de la función approveAndCall, lo que le permitió emitir tokens sin el respaldo correspondiente. El equipo de The Sandbox confirmó que el daño fue inferior al 0,01% del volumen total de SAND, pero advirtió a los tenedores sobre la iliquidez de los activos en las redes Base y BSC.
El mercado reaccionó de inmediato: los exchanges surcoreanos Bithumb y Upbit suspendieron los depósitos y retiros de SAND, citando violaciones de seguridad y la legislación local sobre protección de activos virtuales. Upbit incluso cerró las operaciones con la versión de SAND en la red Ethereum, a pesar de las garantías del equipo sobre su seguridad.
Este incidente es otro recordatorio de que los puentes siguen siendo el eslabón más vulnerable en la infraestructura DeFi. Según datos de DefiLlama, en el último mes se produjeron 17 hackeos, y la mayoría fueron precisamente ataques a soluciones entre cadenas. Los desarrolladores de The Sandbox están preparando una instantánea de la red para compensar a los proveedores de liquidez afectados, y prometen publicar un informe completo sobre lo ocurrido más adelante.
Mi conclusión: aunque el daño fue mínimo, este caso subraya la importancia crítica de la auditoría y el monitoreo de los contratos de puentes. Los inversores deberían mostrar una mayor cautela al trabajar con activos en nuevas redes, hasta que el ecosistema restaure por completo la confianza en sus mecanismos entre cadenas.