Hermanos, esta vez The Sandbox se llevó una caída, pero la forma de perder dinero fue bastante “elegante”.

El 22 de agosto, los hackers aprovecharon una vulnerabilidad en el contrato de interoperabilidad entre cadenas de Base y la red BSC para sacar del tesoro de Ethereum $ETH 14.74 millones de $SAND ; calculado a los precios de entonces, serían aproximadamente 1.5 millones de dólares, pero lo que finalmente llegó fue cerca de 987 mil. Los atacantes solo lograron interceptar alrededor de dos tercios del botín; el resto se perdió en el camino. Esta operación de “robar una mitad y perder otra mitad” sí que es poco común en ataques en cadena.


La forma en que manejó el caso The Sandbox merece que se mencione. Anunciaron que, para las carteras que antes del incidente mantenían de manera legítima SAND entre cadenas en Base o BSC, se les reembolsará el 100% en SAND de la red principal de Ethereum, en una proporción 1:1. Lo harán con fondos propios del tesoro, sin emitir monedas nuevas para diluir el suministro existente. Dos semanas después se abrirán las solicitudes, y la ventana de reclamación también será de dos semanas. El SAND en la red principal de Ethereum y en Polygon no se ve afectado, pero los contratos de SAND en Base y BSC ya quedaron deshabilitados de forma permanente y no se volverán a abrir.

Hay compensación, no hay emisión adicional y la ventana de tiempo está clara: esta lógica de respuesta es, sin duda, mejor que la de muchos proyectos. Pero la señal más profunda es otra: el riesgo de los puentes entre cadenas nunca ha desaparecido realmente; cada vulnerabilidad no hace más que recordarnos lo mismo.💀