El Sandbox eliminó una vulnerabilidad crítica: 14,9 mil millones de SAND falsos aislados

El equipo del metaverso The Sandbox se enfrentó a un serio desafío: un atacante desconocido logró generar 14,9 mil millones de tokens SAND sin respaldo en las redes Base y BSC. En comparación, la oferta total del activo original en Ethereum es de solo 3 mil millones de SAND, lo que equivale a aproximadamente $140 millones. La escala de la emisión es cinco veces mayor que el volumen legítimo: es un caso sin precedentes incluso para exploits entre cadenas.
Localización de la amenaza y medidas de respuesta
Los desarrolladores bloquearon rápidamente los puentes entre cadenas y aislaron los tokens generados por el atacante en las blockchains originales. Es crucial que las carteras de los usuarios no se hayan visto afectadas: solo se vio comprometido el 0.01% del volumen total de SAND en circulación. Esto sugiere que la vulnerabilidad estaba relacionada con los mecanismos internos del puente, no con un hackeo directo de los fondos de los usuarios.
Sin embargo, el incidente plantea preguntas sobre la fiabilidad de la arquitectura de las soluciones entre cadenas en los ecosistemas de juegos. Incluso un desequilibrio temporal en la emisión puede crear oportunidades de arbitraje y socavar la confianza en las stablecoins y los tokens de utilidad. Aún no está claro si los SAND falsos se utilizaron para operar antes del bloqueo, pero el hecho de que se aislaran en las redes iniciales minimiza el daño potencial a la liquidez.
Desde mi punto de vista, este caso es otro recordatorio de que la expansión multicadena requiere una auditoría reforzada de los contratos inteligentes y un monitoreo de la emisión en tiempo real. The Sandbox eligió la estrategia correcta: aislamiento rápido y transparencia. Sin embargo, los inversores deberían prestar más atención a las actualizaciones de seguridad en proyectos de alta capitalización, ya que exploits similares podrían repetirse en redes menos maduras.