En el ecosistema del metaverso The Sandbox se produjo un incidente grave relacionado con la seguridad de los puentes entre cadenas. He podido determinar que el atacante explotó una vulnerabilidad en el mecanismo de interacción entre redes, lo que le permitió generar una cantidad colosal de tokens SAND sin respaldo: 14,9 mil millones de unidades, en las redes Base y BSC. En comparación, la oferta total del activo original en Ethereum es de solo 3 mil millones de SAND, lo que equivale a aproximadamente $140 millones al tipo de cambio actual.
Localización de la amenaza y medidas de respuesta
El equipo del proyecto actuó con rapidez: los desarrolladores bloquearon de inmediato todas las operaciones entre cadenas para evitar una mayor propagación de las monedas falsas. El paso clave fue aislar los tokens del atacante en las blockchains originales, lo que efectivamente congeló sus activos y no permitió que se filtraran a otras redes o a grandes grupos de liquidez.
Es importante destacar que, según mi verificación de datos, las carteras de los usuarios no se vieron afectadas. El incidente afectó solo al 0,01% del volumen total de SAND en circulación, lo que indica la naturaleza puntual del ataque. Sin embargo, el simple hecho de una emisión de tal magnitud plantea preguntas sobre la arquitectura de seguridad de los puentes, que siguen siendo uno de los puntos más vulnerables en la infraestructura DeFi.
Mi evaluación de la situación: incidentes como este son una llamada de atención para toda la industria. Incluso con una localización rápida, el simple hecho de que sea posible una emisión no autorizada por un volumen cinco veces mayor que la oferta real demuestra lo frágiles que pueden ser las soluciones entre cadenas. Los inversores deberían seguir de cerca las futuras auditorías de The Sandbox, ya que la confianza en el proyecto ahora depende directamente de la transparencia de la investigación y del refuerzo de la protección de los puentes.