El equipo del metaverso The Sandbox ha decidido compensar íntegramente a los titulares de tokens SAND afectados por el exploit del puente del 21 de agosto. El ataque afectó a usuarios que poseían legítimamente activos en las redes Base y BNB Chain, y provocó la retirada de aproximadamente 14,7 millones de SAND, lo que equivale a $700 000. Para comprender la magnitud: esto es solo alrededor del 0,5% del suministro máximo de 3 mil millones de tokens, lo que subraya la naturaleza limitada, pero dolorosa, del incidente.

Mecánica de compensación y detalles técnicos

Los pagos se realizarán en la versión de SAND en Ethereum directamente desde el tesoro del proyecto, lo que elimina la necesidad de una emisión adicional y, por lo tanto, la dilución de la participación de los inversores existentes. Este es un paso inteligente que demuestra la solidez financiera del equipo. El programa cubre más del 72% de los saldos afectados, lo que indica una alta precisión en la identificación de las carteras afectadas, aunque deja un pequeño porcentaje de incertidumbre, probablemente debido a la complejidad de verificar algunas direcciones.

La recepción de solicitudes comenzará dentro de dos semanas. En el mismo plazo, los contratos de puente comprometidos para Base y BNB Chain se retirarán permanentemente de servicio. Esta es una decisión crítica: en lugar de intentar «parchear» la vulnerabilidad, el proyecto cambia radicalmente la infraestructura, reduciendo los riesgos de ataques repetidos. Los usuarios de SAND en las redes Ethereum y Polygon no se vieron afectados, lo que confirma la naturaleza puntual del exploit, no un fallo sistémico del protocolo.

Mi análisis de la situación

La decisión de The Sandbox de compensar 1:1 es un raro ejemplo de responsabilidad proactiva en una industria donde muchos proyectos prefieren litigios o pagos parciales. Sin embargo, los inversores deberían aprender una lección: los contratos de puente siguen siendo el punto más vulnerable del ecosistema DeFi, e incluso los actores importantes no están exentos de ataques. Personalmente, recomiendo a los titulares de SAND que sigan de cerca los canales oficiales del proyecto para no perder la ventana de solicitud y que diversifiquen el almacenamiento de sus activos, minimizando la dependencia de los puentes entre cadenas.