The Sandbox aseguró haber contenido un exploit en su infraestructura de puente después de que un atacante acuñara, según los primeros informes, 14.900 millones de SAND sin respaldo (SAND) en Base y BNB Smart Chain.
Puntos clave:
- PeckShield detectó 14.900 millones de SAND sin respaldo acuñados en dos monederos, con un valor nominal cercano a 718 millones de dólares.
- The Sandbox afirmó que la vulnerabilidad se limitó a Base y BNB Smart Chain; las implementaciones en Ethereum y Polygon no se vieron afectadas.
- No se han comprometido monederos de usuarios, según el proyecto.
Exploit en el puente de Sandbox
La firma de ciberseguridad PeckShield informó de que el atacante generó 14.900 millones de SAND sin respaldo en dos direcciones, valorados de forma agregada en unos 718 millones de dólares. Blockaid indicó que el incidente afectó al Omnichain Fungible Token de The Sandbox en Base, un estándar de token interoperable que utiliza la infraestructura de LayerZero.
Según Blockaid, el atacante logró comprometer el OFT de Base y obtener permisos administrativos que le permitieron acuñar nuevos SAND. LayerZero en sí no fue vulnerado, remarcó la firma.
The Sandbox señaló que ya había identificado y contenido la vulnerabilidad y añadió: “El impacto es mínimo y representa menos del 0,01% del suministro total de tokens SAND”. Las versiones de SAND en Ethereum y Polygon no se vieron afectadas, subrayó el equipo.
El proyecto advirtió a los usuarios que eviten operar con SAND en Base o BNB Smart Chain mientras la liquidez afectada permanezca aislada. Las transferencias y redenciones fueron suspendidas, y los proveedores de liquidez elegibles serán compensados una vez concluya la revisión.
También puedes leer: El Bitcoin cae desde 79.5K mientras el RSI toca un extremo de siete años
La visión de seguridad de Blockaid
Tras hacerse público el incidente, SAND llegó a retroceder alrededor de un 5%, recortando parte de una subida semanal que había superado el 30% en medio del repunte general del mercado cripto. La corrección borró parcialmente el rally de los últimos días.
El exploit se suma a unas pérdidas significativas para el ecosistema este año. En los últimos 90 días se han perdido cerca de 400 millones de dólares por exploits, mientras que, en términos interanuales, las pérdidas rondan los 1.600 millones de dólares.
En los últimos meses se han visto afectados tanto monederos físicos, como ColdCard, como proveedores de pagos del sector, entre ellos Triple-A. Los informes también apuntan a unas crecientes capacidades ofensivas en modelos de IA. Este patrón aporta contexto adicional al caso de Sandbox, ya que la expansión de la tokenización, las stablecoins y los agentes de IA aumenta el número de sistemas expuestos a riesgos de ciberseguridad.
A continuación: Zcash sube un 38% impulsado por el impulso de un ETF de Grayscale y miles de millones en futuros





