#SandboxSANDSuspectedInfiniteMintFlawOnBase

🚨 LOS ATACANTES ACABAN DE REVENTAR 49 MIL MILLONES NO APLICADOS $SAND Y DRENARON TODA LA LIQUIDEZ EN LA BSC Y EN LA BASE.

The Sandbox confirmó el exploit, aisló los pools y cortó el bridging. La oferta de otro token se reescribió públicamente. El control nunca fue absoluto.

🔍 QUÉ PASÓ:

Los atacantes secuestraron permisos de delegate de LayerZero mediante una función `approveAndCall` en el contrato OFT de la SAND en Base. Esto les permitió acuñar tokens sin respaldo en cantidades industriales — aproximadamente 14,9 mil millones de SAND en dos carteras.

📊 EL NÚMERO QUE IMPRESIONA:

El valor “de cara” llegó a 49 mil millones de USD, pero la pérdida real fue mucho menor: aproximadamente 14,75 millones de SAND fueron drenados del adaptador Ethereum, lo que resultó en alrededor de 80 ETH (675.000 USD).

⚠️ LO QUE HIZO THE SANDBOX:

- Desactivó el bridging entre Base y BSC
- Aisló los tokens en esas redes — no pueden ser movidos ni rescatados
- Tomó un snapshot previo al incidente para compensar a los LPs afectados
- Aconsejó a los usuarios NO comprar, vender ni negociar SAND en Base o BSC

📌 PARA EL MERCADO:

SAND en Ethereum y Polygon no se vio afectado, y ninguna cartera de usuario fue comprometida. La oferta total en Ethereum permanece en 3 mil millones.

💡 LA LECCIÓN:

Los exploits de bridge siguen siendo el talón de Aquiles del ecosistema. Lo que importa no es el valor de cara — es lo que realmente se puede extraer.

$DOGE $ACE