El metaverso The Sandbox se enfrentó a una grave amenaza de seguridad que fue neutralizada rápidamente. Los atacantes aprovecharon una vulnerabilidad en el puente entre cadenas del token SAND, que conecta las redes Base y BNB Smart Chain (BSC), para emitir monedas sin respaldo en cantidades masivas. Este incidente subraya una vez más lo crítico que es la seguridad de los puentes entre redes para todo el ecosistema DeFi.
Alcance del ataque y respuesta rápida
Durante el exploit se generó una cantidad colosal de SAND, con un valor nominal de aproximadamente $49 mil millones, distribuidos en más de 400 transacciones. Los analistas de seguridad identificaron que el atacante interceptó los derechos de delegado de LayerZero a través de la función approveAndCall, lo que le permitió emitir tokens sin el respaldo correspondiente. A pesar de la impresionante cifra, el equipo de The Sandbox evaluó el daño real como mínimo: menos del 0,01% del volumen total de SAND.
El punto clave fue que los tokens SAND bloqueados en la red Ethereum, que sirven como respaldo para todos los puentes, permanecieron intactos. La infraestructura crítica del proyecto no se vio afectada y las carteras de los usuarios no fueron comprometidas. Esto indica que el ataque se dirigió al mecanismo de emisión, no al robo directo de fondos.
Bloqueo de puentes y medidas de precaución
En respuesta al incidente, el equipo de The Sandbox desactivó de inmediato el puente entre Base y BSC. Esto bloqueó la posibilidad de mover y recuperar los tokens falsos emitidos. En un comunicado oficial, los desarrolladores enfatizaron que SAND en estas redes ahora está aislado e inaccesible para transferencias o retiros. Se recomienda encarecidamente a los titulares que se abstengan de cualquier operación con SAND en Base y BSC hasta que se restablezca por completo la liquidez.
Para compensar a los proveedores de liquidez que puedan sufrir pérdidas, se está preparando una instantánea de la red tomada antes del ataque. El equipo promete publicar un informe detallado sobre lo sucedido en el futuro cercano. Este es un paso correcto para restaurar la confianza, aunque el incidente en sí demuestra claramente que incluso los proyectos grandes no están exentos de este tipo de ataques.
Reacción del mercado y panorama general
Los exchanges coreanos Bithumb y Upbit suspendieron rápidamente los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de usuarios. Upbit incluso cerró las operaciones con la versión de SAND en la red Ethereum, aunque The Sandbox asegura que esa red no fue afectada por el ataque.
Este caso se enmarca en una tendencia preocupante: según DefiLlama, en el último mes se produjeron 17 hackeos, y los puentes volvieron a ser el eslabón más débil de la industria. Las vulnerabilidades en los protocolos entre cadenas siguen siendo el principal objetivo de los atacantes, lo que exige a los desarrolladores una mayor vigilancia y auditoría del código.
Mi opinión: Aunque el equipo de The Sandbox actuó con rapidez y eficacia, este incidente es otro recordatorio de los riesgos sistémicos de la infraestructura entre cadenas. Los inversores deben seguir de cerca los próximos informes del proyecto, y la industria en general debe replantearse seriamente los enfoques de seguridad de los puentes, que siguen siendo el eslabón más vulnerable del ecosistema.