El equipo del metaverso The Sandbox ha revelado los detalles de un incidente relacionado con la emisión no autorizada de tokens. El atacante logró generar 14,9 mil millones de SAND sin respaldo en las redes Base y BSC, superando con creces la oferta legítima del activo. Para comparar: la emisión total del token original en Ethereum es de solo 3 mil millones de SAND, lo que equivale a aproximadamente $140 millones al tipo de cambio actual.

Alcance y localización de la amenaza

Los desarrolladores reaccionaron rápidamente al ataque, bloqueando las operaciones entre cadenas y aislando los tokens comprometidos en las blockchains originales. Esto permitió prevenir la propagación de activos falsos a otros ecosistemas. Según la declaración del equipo, las billeteras de los usuarios no se vieron afectadas: el daño afectó solo al 0,01% del volumen total de SAND en circulación, lo que indica la naturaleza puntual de la intrusión.

Análisis de la situación

El incidente subraya las vulnerabilidades de los puentes entre redes y los protocolos de interacción entre cadenas, que se han convertido en un objetivo favorito para los hackers. El hecho de que el ataque se localizara sin pérdidas para los usuarios demuestra la madurez de los mecanismos de protección de The Sandbox, pero plantea la cuestión de la necesidad de reforzar la auditoría de los contratos inteligentes en redes adyacentes.

En mi opinión, casos como este son una señal para todo el mercado: incluso los proyectos grandes con infraestructura consolidada no están exentos de exploits, y los inversores deberían prestar más atención a la liquidez en blockchains secundarias. La rápida reacción del equipo minimizó las consecuencias, pero la confianza en las soluciones entre cadenas requiere mejoras sistémicas, no solo parches puntuales.