El Sandbox detuvo el puenteo el 22 de agosto después de que un exploit acuñara un nominal de 49.000 millones de dólares en SAND no respaldado — pero solo ~$675K realmente salieron de las reservas.
La noticia: un atacante secuestró los permisos de delegación de LayerZero en el puente omnichain de SAND mediante approveAndCall, acuñando SAND no respaldado en Base y BNB Smart Chain que Blockaid marcó a un valor nominal cercano a $49B en más de 400 transacciones — casi por completo ficticio, ya que es el volumen de acuñación ilegítima multiplicado por el precio de mercado de SAND, no dinero real. The Sandbox deshabilitó el puenteo en ambas cadenas y confirmó que solo ~14,75M SAND (~$675K) realmente salieron de las reservas antes del control, por debajo del 0,01% del suministro. Ethereum y Polygon no se ven afectados, no se comprometieron billeteras y Bithumb/Upbit suspendieron los depósitos de SAND como precaución.
La trampa: los mercados de SAND en Base y BNB Chain ahora están congelados indefinidamente sin un calendario de restauración — un golpe de liquidez y reputación desproporcionado respecto a la pérdida en dólares. Dos bolsas coreanas pausando depósitos señala dudas persistentes, y la compensación a los proveedores de liquidez (LP) solo está “planificada”, no ejecutada. Esto también es un compromiso de permisos de delegación, según el estándar OFT de LayerZero, un tipo de puente usado en docenas de proyectos importantes.
Nuestra lectura: un exploit contenido en términos de dólares, pero una cuestión real y estructural de seguridad del puente que aún no está cerrada. Punto de vigilancia falsable: ¿el puenteo se restablece realmente de forma limpia y se ejecuta la compensación a los LP, o esto se alarga?
¿Una pérdida real de $675K disfrazada como un titular de “exploit de $49B” cambia la forma en que interpretas el riesgo de seguridad de los puentes, o importa más el número real que el aterrador?
No es asesoramiento financiero. Investiga por tu cuenta (DYOR).
$SAND #TheSandbox #BridgeSecurity #CryptoNews
La noticia: un atacante secuestró los permisos de delegación de LayerZero en el puente omnichain de SAND mediante approveAndCall, acuñando SAND no respaldado en Base y BNB Smart Chain que Blockaid marcó a un valor nominal cercano a $49B en más de 400 transacciones — casi por completo ficticio, ya que es el volumen de acuñación ilegítima multiplicado por el precio de mercado de SAND, no dinero real. The Sandbox deshabilitó el puenteo en ambas cadenas y confirmó que solo ~14,75M SAND (~$675K) realmente salieron de las reservas antes del control, por debajo del 0,01% del suministro. Ethereum y Polygon no se ven afectados, no se comprometieron billeteras y Bithumb/Upbit suspendieron los depósitos de SAND como precaución.
La trampa: los mercados de SAND en Base y BNB Chain ahora están congelados indefinidamente sin un calendario de restauración — un golpe de liquidez y reputación desproporcionado respecto a la pérdida en dólares. Dos bolsas coreanas pausando depósitos señala dudas persistentes, y la compensación a los proveedores de liquidez (LP) solo está “planificada”, no ejecutada. Esto también es un compromiso de permisos de delegación, según el estándar OFT de LayerZero, un tipo de puente usado en docenas de proyectos importantes.
Nuestra lectura: un exploit contenido en términos de dólares, pero una cuestión real y estructural de seguridad del puente que aún no está cerrada. Punto de vigilancia falsable: ¿el puenteo se restablece realmente de forma limpia y se ejecuta la compensación a los LP, o esto se alarga?
¿Una pérdida real de $675K disfrazada como un titular de “exploit de $49B” cambia la forma en que interpretas el riesgo de seguridad de los puentes, o importa más el número real que el aterrador?
No es asesoramiento financiero. Investiga por tu cuenta (DYOR).
$SAND #TheSandbox #BridgeSecurity #CryptoNews