Un incidente a gran escala en el ecosistema de The Sandbox ha revelado una vulnerabilidad crítica en la infraestructura de los puentes entre cadenas. Los atacantes lograron comprometer al delegado del protocolo LayerZero a través de la función approveAndCall, lo que les permitió emitir tokens SAND sin respaldo en las redes Base y BNB Smart Chain. Se trata de un volumen nominal de aproximadamente $49 mil millones, distribuido en más de 400 transacciones.

Reacción inmediata y aislamiento de activos

El equipo de The Sandbox actuó con rapidez: el puente entre Base y BSC fue desactivado, y los tokens emitidos quedaron bloqueados para su transferencia y retiro. Según las estimaciones de los desarrolladores, el daño real fue inferior al 0,01% del volumen total de SAND. Es importante destacar que los tokens en las redes Ethereum y Polygon permanecieron intactos, y las billeteras de los usuarios no fueron comprometidas.

No obstante, se recomienda encarecidamente a los titulares de SAND en las redes afectadas que se abstengan de realizar cualquier operación con el activo, ya que su liquidez se ha visto comprometida. Para los pagos a los proveedores de liquidez afectados, se está preparando una instantánea de la red tomada antes del ataque. El equipo promete publicar un informe completo sobre lo sucedido más adelante.

Reacción de los exchanges y contexto sistémico

Los exchanges de criptomonedas coreanos Bithumb y Upbit suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los titulares de activos virtuales. Cabe destacar que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, aunque el ataque no la afectó.

Este caso es un eslabón más en una tendencia alarmante: en el último mes se han registrado 17 hackeos en la industria, y los puentes vuelven a ser el eslabón más débil. Los ataques a protocolos entre cadenas siguen dominando la lista de las mayores pérdidas del sector.

Mi análisis: Aunque el volumen nominal de emisión parece aterrador, el daño real fue mínimo gracias a la rápida reacción del equipo. Sin embargo, este incidente demuestra una vez más que la seguridad de la infraestructura entre cadenas sigue siendo el talón de Aquiles de DeFi. Los inversores deben tener en cuenta que incluso los proyectos grandes con años de trayectoria no están exentos de este tipo de exploits, y que la diversificación entre redes no siempre significa diversificación de riesgos.