El proyecto de gaming Web3 The Sandbox sufrió un exploit en su puente cross-chain que afectó SAND en Base y BNB Smart Chain.
Según la firma de seguridad PeckShield, el atacante generó 14,9 mil millones de SAND sin respaldo en dos direcciones de wallet. Eso equivale a aproximadamente 718 millones de dólares.
Otra firma de seguridad blockchain, Blockaid, aclaró que el problema involucró el SAND Omnichain Fungible Token de The Sandbox en Base. El OFT es una función de LayerZero que permite a los proyectos mover tokens entre blockchains de manera sencilla.
En este caso particular, el atacante comprometió el OFT de Base y obtuvo permisos administrativos para mintear SAND. Blockaid negó la responsabilidad atribuida a LayerZero y sostuvo que el problema estaba en el sistema de minteo de SAND en Base.
El equipo de Sandbox minimiza el hackeo
Sin embargo, el equipo advirtió a los usuarios que eviten operar con el token SAND en las cadenas de Base o BSC. Como parte de las acciones de mitigación, el proyecto indicó que deshabilitó el movimiento y canje de SAND entre Base/BSC y otras redes.
Además, los proveedores de liquidez (LPs) afectados por el minteo ilegal de SAND serán compensados tras una revisión adicional.
Tras la actualización, el precio de SAND cayó un 5%, borrando parcialmente las ganancias de más del 30% registradas esta semana en medio de la recuperación general del mercado.
Los hacks cripto alcanzan 1.600 millones de dólares
El hackeo a The Sandbox se suma a la creciente lista de exploits y pérdidas cripto en lo que va del año. En los últimos 90 días, se han perdido cerca de 400 millones de dólares en exploits cripto. Comparado interanualmente, esto representa 1.600 millones de dólares.
Desde hardware wallets como ColdCard hasta proveedores de pagos como Triple-A, los ataques han sido de gran alcance. Parte del aumento de casos ha sido posibilitado por modelos de IA con capacidades ofensivas cibernéticas.
Ahora imaginá lo vulnerable que podría estar la industria si las computadoras cuánticas también llegan a ser una amenaza en los próximos años. Queda por ver cuán seriamente se abordarán los riesgos de seguridad en medio del auge de la tokenización, las stablecoins y los agentes de IA.
Resumen final
- Sandbox habría sido explotado por 718 millones de dólares luego de que un hacker minteara 14,9 mil millones de tokens SAND
- El equipo del proyecto minimizó el impacto, señalando que la vulnerabilidad se limitó a las cadenas de Base y BSC.





