El metaverso The Sandbox se enfrentó a una grave amenaza de seguridad: los atacantes explotaron una vulnerabilidad en el puente entre cadenas para el token SAND entre las redes Base y BNB Smart Chain. Como resultado del ataque, se emitieron tokens sin respaldo en ambas redes, lo que puso en peligro la integridad del activo.

Alcance del ataque y reacción del equipo

En mi opinión, el incidente fue localizado rápidamente. El daño fue inferior al 0,01% del volumen total de SAND, lo que indica que el atacante no logró asestar un golpe crítico. Es importante señalar que los tokens en las redes Ethereum (ETH) y Polygon (POL) permanecieron intactos, y las carteras de los usuarios no fueron comprometidas.

Los analistas de seguridad identificaron que el ataque se llevó a cabo mediante la interceptación de los derechos de delegado de LayerZero utilizando la función approveAndCall. Esto permitió al hacker emitir SAND por un valor aproximado de $49 mil millones en más de 400 transacciones, lo que subraya la gravedad de la brecha en el protocolo del puente.

Medidas de emergencia y aislamiento

El equipo de The Sandbox desactivó inmediatamente los puentes entre Base y BSC, bloqueando la posibilidad de mover y recuperar los tokens emitidos. Esto provocó el aislamiento total de SAND en estas redes: ahora no está disponible para transferencias ni retiros. Los representantes del proyecto advirtieron a los tenedores que no realicen ninguna operación con SAND en estas redes, ya que la liquidez del token se ha visto comprometida.

Para compensar los daños, los desarrolladores están preparando una instantánea de la red en el momento anterior al ataque, lo que permitirá restaurar un saldo justo para los proveedores de liquidez afectados. El informe completo sobre lo sucedido se publicará más adelante, pero ya está claro que el equipo está actuando de manera proactiva.

Reacción de los exchanges y contexto del mercado

Los exchanges coreanos Bithumb y Upbit suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de activos virtuales. Upbit también cerró las operaciones con la versión de SAND en la red Ethereum, aunque The Sandbox afirma que esta red no se vio afectada.

Este incidente es solo parte de una tendencia preocupante. Según DefiLlama, en un mes se produjeron 17 hackeos, y los puentes volvieron a ser el eslabón más débil de la industria. La infraestructura de puentes sigue siendo el principal objetivo de los hackers, y este caso es un recordatorio más de la necesidad de reforzar la auditoría y el monitoreo.

Mi opinión experta: Las vulnerabilidades en los puentes entre cadenas son un problema sistémico que requiere no solo parches puntuales, sino una revisión de la arquitectura de seguridad. Aunque el daño aquí es limitado, este tipo de ataques socava la confianza en la infraestructura DeFi. Los inversores deberían ser especialmente cautelosos con los activos que se mueven entre redes hasta que la industria desarrolle estándares más sólidos.