El ecosistema de The Sandbox se ha enfrentado a un grave incidente de seguridad: los atacantes lograron explotar una vulnerabilidad en el puente entre cadenas que conecta las redes Base y BNB Smart Chain (BSC). Como resultado del ataque, se emitieron tokens SAND sin respaldo, lo que obligó al equipo del proyecto a tomar medidas de emergencia para proteger los activos de los usuarios.

Detalles del ataque y magnitud del daño

El análisis del incidente muestra que los atacantes interceptaron los derechos de delegado de LayerZero a través de la función approveAndCall, lo que les permitió llevar a cabo la emisión de tokens en ambas redes. Según estimaciones preliminares, se emitieron SAND por un valor nominal de aproximadamente $49 mil millones en más de 400 transacciones. Sin embargo, a pesar de las cifras astronómicas, el daño real a la liquidez resultó ser mínimo: menos del 0,01% del volumen total de la oferta de SAND.

Es importante señalar que los tokens en las redes Ethereum (ETH) y Polygon (POL) permanecieron intactos, y las billeteras de los usuarios no fueron hackeadas. Esto indica que el ataque se dirigió exclusivamente al mecanismo del puente entre cadenas, y no directamente a los fondos de los titulares.

Reacción del equipo y de los exchanges

El equipo de The Sandbox desactivó rápidamente los puentes entre Base y BSC, bloqueando la posibilidad de mover y recuperar los tokens emitidos. En el comunicado oficial se destaca que SAND en estas redes ahora está aislado e inaccesible para su transferencia o retiro. Los desarrolladores también advirtieron a los usuarios que se abstengan de realizar cualquier operación con SAND en estas redes, ya que la liquidez se ha visto comprometida.

Los exchanges de criptomonedas coreanos Bithumb y Upbit suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre la protección de los derechos de los propietarios de activos virtuales. Es notable que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, aunque el ataque no afectó a esta red.

Análisis y conclusiones

Este incidente se enmarca en la preocupante tendencia general del aumento de ataques al sector cripto. Según DefiLlama, en el último mes se han producido 17 hackeos, y los puentes vuelven a ser el eslabón más débil de la industria. El equipo de The Sandbox está preparando una instantánea de la red para compensar a los proveedores de liquidez afectados y promete publicar un informe detallado.

Mi opinión experta: Este caso confirma una vez más que los puentes entre cadenas siguen siendo el principal objetivo de los hackers. Incluso con un daño real mínimo, este tipo de ataques socava la confianza en la infraestructura DeFi y exige una revisión de los estándares de seguridad. Los inversores deben seguir de cerca las actualizaciones del equipo del proyecto y evitar operar con tokens en las redes afectadas hasta que se restablezca por completo la confianza.