En el ecosistema de The Sandbox se produjo un incidente que una vez más expuso las vulnerabilidades de la infraestructura entre cadenas. Los atacantes aprovecharon una brecha en el puente del token SAND, que conecta las redes Base y BNB Smart Chain, y emitieron monedas sin respaldo en ambas redes. Según las estimaciones, el volumen nominal de la emisión ascendió a aproximadamente $49 millones, distribuidos en más de 400 transacciones.
Ataque al delegado de LayerZero
El análisis muestra que los atacantes interceptaron los derechos del delegado del protocolo LayerZero a través de la función approveAndCall. Esto les permitió manipular el puente y generar SAND fantasma sin el respaldo correspondiente. Es importante destacar: los tokens en las redes Ethereum y Polygon permanecieron intactos, y las carteras de los usuarios no fueron comprometidas. El daño, según las estimaciones preliminares del equipo, no supera el 0,01% del volumen total de SAND, lo que indica la naturaleza puntual del ataque.
Reacción del equipo y de los exchanges
El equipo de The Sandbox actuó con rapidez: el puente entre Base y BSC fue desactivado, y los tokens emitidos fueron bloqueados para su transferencia y retiro. En el comunicado oficial se subraya que SAND en estas redes ahora está aislado, y se recomienda encarecidamente a los tenedores abstenerse de cualquier operación con el activo hasta que se restablezca la liquidez. Los desarrolladores están preparando una instantánea de la red en el momento anterior al ataque para compensar a los proveedores de liquidez afectados, y se publicará un informe detallado de lo ocurrido más adelante.
Los exchanges coreanos Bithumb y Upbit suspendieron de inmediato los depósitos y retiros de SAND, citando sospechas de violación de seguridad y la legislación local sobre protección de tenedores de activos virtuales. Es notable que Upbit cerró las operaciones incluso con la versión de SAND en la red Ethereum, aunque el ataque no afectó a esta red: una medida claramente preventiva, pero reveladora para el mercado.
Vulnerabilidad de puentes: un problema sistémico
Este caso se inscribe en una tendencia alarmante: según DefiLlama, en el último mes se produjeron 17 hackeos, y los puentes volvieron a ser el eslabón más débil de la industria. Los ataques pequeños pero frecuentes a los protocolos entre cadenas socavan la confianza en la infraestructura DeFi.
Mi comentario: El incidente con The Sandbox es otro recordatorio de que los puentes entre cadenas siguen siendo el principal punto de entrada para los hackers. Incluso con una respuesta rápida del equipo y un daño mínimo, los costos reputacionales y el aislamiento temporal de los activos crean riesgos significativos para los tenedores. El mercado necesita desde hace tiempo pasar de parches puntuales a protocolos de seguridad estandarizados para las operaciones entre cadenas.