The Sandbox ($SAND) ha sido víctima de un grave exploit entre cadenas, y las cifras que salen del incidente son bastante impactantes.
El atacante parece haber comprometido permisos de delegación conectados a la infraestructura de SAND basada en LayerZero en Base y BNB Chain. Esto permitió la acuñación no autorizada de SAND a través de los contratos OFT afectados.
Luego se acuñaron miles de millones de SAND en cientos de transacciones. Algunos informes sitúan el valor nominal de los tokens recién creados en casi $49B, pero esto es importante: NO se robaron $49B. Fueron tokens no respaldados creados mediante el exploit y no representaban $49B de valor real.
El atacante sí logró extraer valor real, y los primeros análisis apuntan a alrededor de 14.75M SAND más aproximadamente 79.7 ETH.
The Sandbox desde entonces ha contenido el incidente y suspendió el puenteo de SAND hacia y desde Base y BNB Chain. Según se informó, SAND en Ethereum y Polygon no se vio afectado, y el equipo afirma que el respaldo subyacente en Ethereum sigue intacto.
Si estás manteniendo SAND en Base o BNB Chain, ahora mismo te recomiendo tener mucho cuidado. Evita interactuar con contratos sospechosos o puentes no oficiales hasta que la situación se resuelva por completo.
Lo que hace interesante este incidente es que el token en sí no necesariamente fue “hackeado”. El problema mayor fue la infraestructura entre cadenas y los permisos que controlan cómo se puede acuñar y mover SAND entre redes.
Lo principal que estoy vigilando ahora son las carteras del atacante, donde el SAND recién acuñado se está moviendo, cuánto de liquidez se extrajo realmente y lo que The Sandbox revele en su informe final post mortem.

Este es un buen recordatorio de que, en el cripto entre cadenas, la seguridad del puente y de sus permisos puede ser tan importante como la seguridad del token en sí.