El metaverso The Sandbox se enfrentó a un serio desafío de seguridad: un atacante desconocido logró generar 14,9 mil millones de tokens SAND, no respaldados por activos reales, en las redes Base y BSC. Esta es una cifra colosal que supera con creces la emisión legítima del token original en Ethereum: solo 3 mil millones de SAND, lo que equivale a aproximadamente $140 millones al tipo de cambio actual.

Localización de la amenaza: acciones rápidas del equipo

Los desarrolladores del proyecto reaccionaron rápidamente al incidente. Los puentes entre cadenas y las operaciones relacionadas fueron bloqueados de inmediato, y los tokens sospechosos del atacante fueron aislados en las blockchains originales. Esto evitó una mayor propagación de activos fantasma por el ecosistema. Es importante destacar: las carteras de los usuarios no se vieron afectadas, y el daño solo alcanzó el 0,01% del volumen total de SAND en circulación.

Desde un punto de vista técnico, este caso demuestra la vulnerabilidad de los protocolos entre redes. La emisión de tokens en sidechains o soluciones L2 requiere una verificación impecable, y el más mínimo fallo en la lógica del puente puede llevar a la creación de activos no respaldados. En este caso, la escala del ataque —14,9 mil millones— es casi cinco veces mayor que todo el suministro legítimo de SAND, lo que indica una búsqueda dirigida de una brecha en el sistema.

Para los tenedores de SAND, esto es una señal de alerta, aunque el equipo asegura la seguridad de los fondos. El incidente subraya la necesidad de una auditoría más rigurosa de la infraestructura entre cadenas y la implementación de mecanismos en tiempo real para rastrear emisiones anómalas. En mi análisis, eventos similares a menudo se convierten en un catalizador para reconsiderar la confianza en el proyecto, por lo que The Sandbox tendrá un largo camino por recorrer para restaurar su reputación.