El equipo de The Sandbox se enfrentó a un serio desafío: un atacante desconocido logró generar 14,9 mil millones de tokens SAND sin respaldo en las redes Base y BSC. Esto es casi cinco veces más que toda la oferta legítima del activo en Ethereum, que asciende a 3 mil millones de SAND, aproximadamente $140 millones al tipo de cambio actual.
El incidente fue localizado rápidamente. Los desarrolladores bloquearon los puentes entre cadenas y aislaron los tokens comprometidos en las blockchains originales, evitando que se movieran a otros ecosistemas. Es importante destacar: las carteras de los usuarios no se vieron afectadas, y la proporción de monedas afectadas en la circulación total fue solo del 0,01%.
Detalles técnicos y lecciones para la industria
El simple hecho de emitir tal volumen indica una vulnerabilidad crítica en la lógica de los contratos inteligentes de las interacciones entre cadenas. Si el atacante hubiera logrado convertir los SAND falsos en activos líquidos o transferirlos a exchanges centralizados, las consecuencias podrían haber sido catastróficas, desde el colapso del precio hasta la pérdida de confianza en el proyecto.
Este caso es otro recordatorio de que la arquitectura multicadena sigue siendo el punto más frágil en DeFi. Los puentes y los mecanismos de intercambio entre redes no solo requieren auditorías, sino pruebas de estrés constantes para detectar emisiones no autorizadas. La reacción del equipo fue rápida y competente, pero el simple hecho de que exista tal brecha de seguridad plantea preguntas sobre la calidad del control interno.
Mi evaluación: el incidente está contenido, pero la confianza en las soluciones entre cadenas de The Sandbox se ha visto socavada. Los inversores deberían seguir de cerca los informes de seguridad futuros antes de aumentar sus posiciones en SAND. En las condiciones actuales del mercado, incluso una pequeña sombra sobre la reputación del proyecto puede costar más que los $140 millones en respaldo.