El equipo del metaverso The Sandbox se ha comprometido a compensar íntegramente los daños a los titulares de tokens SAND afectados por el reciente ataque al puente entre cadenas. El incidente ocurrió el 21 de agosto, cuando un atacante logró retirar aproximadamente 14,7 millones de SAND, valorados en ese momento en $700 000. Esta cantidad representa alrededor del 0,5% del suministro máximo total de 3 mil millones de tokens: un golpe significativo, pero no crítico, para la liquidez del proyecto.
Mecanismo de compensación y alcance de la cobertura
La decisión clave es que los pagos se realizarán en la versión de SAND en Ethereum desde el tesoro del proyecto, lo que elimina la necesidad de una emisión adicional y la dilución del valor del activo para todos los titulares. Este es un enfoque sensato que demuestra la solidez financiera del equipo y el respeto por los intereses de la comunidad. El programa de compensación cubrirá más del 72% de los saldos afectados, y la recepción de solicitudes comenzará en las próximas dos semanas.
Es importante señalar que solo se vieron afectados los usuarios que poseían legítimamente tokens en las redes Base o BNB Chain en el momento del ataque. Los titulares de SAND en Ethereum y Polygon no se vieron afectados por el incidente, lo que indica la naturaleza selectiva del exploit, dirigido a vulnerabilidades en contratos de puente específicos.
Medidas de seguridad radicales
Como parte de la respuesta posterior al incidente, The Sandbox ha decidido retirar permanentemente de operación los contratos de puente comprometidos para Base y BNB Chain. Este es un paso audaz que podría limitar temporalmente la liquidez entre cadenas, pero a largo plazo reduce la superficie de ataque y restaura la confianza de los usuarios en la infraestructura del proyecto.
Observando la reacción del mercado, destaco que la comunicación rápida y transparente del equipo, así como la ausencia de intentos de trasladar la responsabilidad a terceros, es una señal positiva. En una industria donde los riesgos reputacionales tras los hackeos a menudo superan las pérdidas financieras directas, este enfoque podría convertirse en un estándar de gestión de crisis. Sin embargo, los inversores deben seguir de cerca los detalles del proceso de verificación de solicitudes, ya que es ahí donde suelen surgir retrasos burocráticos que pueden socavar la confianza incluso en las mejores intenciones.