El equipo del metaverso The Sandbox ha revelado los detalles de un ataque a gran escala, durante el cual un atacante desconocido logró generar 14,9 mil millones de tokens SAND sin respaldo en las redes Base y BSC. Esta cantidad es cinco veces mayor que la oferta total del activo original en Ethereum, que es de solo 3 mil millones de SAND — al precio actual de mercado, esto equivale aproximadamente a $140 millones.
Durante la respuesta operativa, los desarrolladores bloquearon por completo las operaciones entre cadenas, evitando una mayor propagación de tokens falsificados. El paso clave fue aislar los fondos del atacante en las blockchains originales, lo que permitió localizar la amenaza antes de que se trasladara a la red principal de Ethereum.
Alcance del daño y reacción del mercado
Es importante destacar que las carteras de los usuarios no se vieron afectadas. Según datos oficiales, el incidente afectó solo al 0,01% del volumen total de SAND en circulación. Esto indica que el ataque estaba dirigido a debilidades de infraestructura, no a los tenedores finales de activos.
Sin embargo, el simple hecho de que fuera posible emitir tal volumen de tokens sin respaldo plantea serias preguntas sobre la seguridad de los puentes entre cadenas y los protocolos de gestión de liquidez. Incidentes como este subrayan la vulnerabilidad de los ecosistemas multicadena, donde un punto único de fallo puede llevar a consecuencias catastróficas para la confianza en el proyecto.
En mi opinión, este caso es una señal de alerta para toda la industria. Incluso con una localización exitosa, el simple hecho de que exista una vulnerabilidad en los mecanismos de emisión pone en duda la fiabilidad de los contratos inteligentes utilizados. Los inversores deberían seguir de cerca las auditorías posteriores y los informes públicos de The Sandbox para evaluar cuán profundamente se ha abordado la causa raíz, y no solo sus consecuencias.