El Sandbox eliminó una vulnerabilidad crítica: los SAND falsos inundaron Base y BNB Chain
El metaverso The Sandbox se ha visto envuelto en un incidente relacionado con el compromiso del puente entre cadenas para el token SAND entre las redes Base y BNB Smart Chain. Los atacantes lograron explotar una vulnerabilidad en la función de delegación de LayerZero, lo que les permitió emitir tokens no respaldados en ambas redes. Se trata de una grave violación de la integridad del activo, aunque la magnitud del daño, según estimaciones preliminares, ha resultado ser limitada.
Detalles del exploit y reacción del equipo
Los analistas de seguridad registraron el ataque durante las horas de la mañana. El atacante interceptó el control sobre los derechos de delegado de LayerZero a través de la función approveAndCall, lo que le permitió emitir SAND por un valor aproximado de $49 mil millones en más de 400 transacciones. Es importante destacar: a pesar de esta cifra nominal tan impresionante, el equipo del proyecto estima el daño real en menos del 0,01% del volumen total de SAND. Los tokens en las redes Ethereum y Polygon permanecieron intactos, y las billeteras de los usuarios no fueron comprometidas.
El equipo de The Sandbox desactivó inmediatamente el puente entre Base y BSC, bloqueando la posibilidad de mover y recuperar los tokens comprometidos. Esto llevó al aislamiento total de SAND en estas redes, haciéndolos inaccesibles para el comercio o la retirada. Los desarrolladores ya han advertido a los tenedores que se abstengan de realizar cualquier operación con el activo, subrayando que la liquidez en estas redes se ha visto afectada.
Reacción de los exchanges y panorama más amplio
Los exchanges de criptomonedas coreanos Bithumb y Upbit reaccionaron rápidamente al incidente, suspendiendo los depósitos y retiros de SAND. Es notable que Upbit cerró las operaciones incluso con la versión del token en la red Ethereum, a pesar de las garantías del equipo de The Sandbox de que esta red no se vio afectada. Esto demuestra la mayor cautela de los exchanges ante el creciente número de ataques a la infraestructura entre cadenas.
Este incidente es solo parte de una tendencia preocupante. En el último mes, la industria ha sufrido 17 hackeos, y los puentes han vuelto a ser el eslabón más vulnerable. Aunque la mayoría de los ataques fueron menores, el hecho mismo de que estos escenarios se repitan indica problemas sistémicos de seguridad en los protocolos entre redes.
El equipo de The Sandbox ha prometido publicar un informe detallado sobre lo sucedido y está preparando una instantánea de la red para compensar a los proveedores de liquidez.
Mi análisis: Este caso subraya que, incluso cuando el daño directo parece insignificante, los ataques a los puentes causan un golpe reputacional y crean riesgo de pánico entre los tenedores. Los inversores deben ser extremadamente cautelosos con los activos bloqueados en puentes entre cadenas y seguir de cerca las actualizaciones de seguridad de los proyectos. Las vulnerabilidades en LayerZero son una bandera roja para todo el ecosistema, y espero que se intensifique la auditoría de dichos protocolos en un futuro cercano.