El metaverso The Sandbox se ha enfrentado a una grave amenaza de seguridad: los atacantes lograron comprometer el puente entre cadenas para el token SAND, que conecta las redes Base y BNB Smart Chain. Como resultado del ataque, se emitieron tokens sin respaldo en ambas redes, lo que puso en peligro la integridad de todo el ecosistema del proyecto.
El incidente fue detectado por la plataforma analítica Blockaid, que registró actividad sospechosa en las horas de la mañana. Según se descubrió, los hackers tomaron el control del delegado de LayerZero a través de la función approveAndCall, lo que les permitió acceder al mecanismo del puente y emitir tokens sin respaldo real.
La magnitud de la emisión es impresionante: según mis estimaciones, se crearon SAND falsos por un valor de aproximadamente $49 millones en más de 400 transacciones. Sin embargo, lo importante es que el equipo de The Sandbox reaccionó rápidamente, evaluando el daño real en menos del 0,01% del volumen total de SAND.
Medidas de emergencia y aislamiento de activos
Los desarrolladores desconectaron inmediatamente el puente entre Base y BSC, bloqueando por completo la posibilidad de mover y recuperar los tokens comprometidos. En un comunicado oficial, el equipo destacó que SAND ahora está aislado en estas redes y no está disponible para ninguna operación. Es notable que el SAND original, bloqueado en Ethereum y que sirve como respaldo para todos los puentes, permaneció intacto: el ataque no afectó las billeteras de los usuarios.
No obstante, se recomienda encarecidamente a los titulares de tokens en las redes Base y BSC que se abstengan de realizar cualquier operación comercial, ya que la liquidez de estos activos ahora está en duda. El equipo está preparando una instantánea de la red en el momento anterior al ataque para la posterior compensación a los proveedores de liquidez afectados, y promete publicar un informe detallado de lo ocurrido en un futuro cercano.
Reacción del mercado y de los exchanges
Los exchanges de criptomonedas coreanos reaccionaron de inmediato al incidente. Bithumb detuvo la recepción y retiro de SAND a las 05:11 hora de Moscú, y Upbit siguió su ejemplo un minuto después. Ambas plataformas citaron sospechas de violación de seguridad y la legislación local sobre protección de los derechos de los propietarios de activos virtuales. Upbit incluso suspendió las operaciones con la versión de SAND en la red Ethereum, a pesar de las garantías de The Sandbox de que esta red no se vio afectada.
Este incidente es otro eslabón en una alarmante cadena de eventos. Según datos de DefiLlama, en el último mes se produjeron 17 hackeos en la industria, y los puentes volvieron a ser el eslabón más vulnerable. Es evidente que la infraestructura entre cadenas sigue siendo el principal objetivo de los hackers, y los proyectos deben revisar radicalmente sus protocolos de seguridad antes de confiarles activos multimillonarios.