The Sandbox dice que contuvo un exploit de puente que acuñó SAND sin respaldo en Base y BSC
Puntos clave
- •The Sandbox dijo que contuvo un exploit de puente que acuñó SAND sin respaldo en Base y BNB Smart Chain.
- •El incidente afectó la infraestructura del puente y creó SAND que no estaba respaldado por colateral bloqueado en la cadena de origen.
- •El proyecto pausó el puenteo en las redes afectadas tras identificarse el exploit.
- •La información disponible no indica una falla en el contrato nativo de SAND en Ethereum.
- •El monto exacto acuñado y el estado de cualquier conciliación de la oferta no han sido confirmados en la evidencia actual.

The Sandbox informó que contuvo un exploit de puente que acuñó SAND sin respaldo en Base y BNB Smart Chain (BSC), un incidente de integridad de activos que afectó la oferta intercadena del token y no una sola billetera o una transferencia rutinaria. SAND es el token nativo de The Sandbox, una plataforma de juegos en mundo virtual donde los usuarios crean y monetizan experiencias basadas en vóxeles, y se emite como token ERC-20 en Ethereum, con representaciones puenteadas del activo circulando en otras redes.
Qué ocurrió en el exploit del puente de SAND
El incidente afectó la infraestructura del puente que conecta SAND entre cadenas —no una transferencia de tokens ordinaria— y provocó la creación de tokens SAND que no estaban respaldados por colateral bloqueado en la cadena de origen, según informó The Defiant.
El SAND sin respaldo fue acuñado tanto en Base como en BSC, abarcando dos redes separadas donde circula la representación puentada del token. Base es la red de capa 2 de Ethereum lanzada por Coinbase, mientras que BNB Smart Chain es la cadena compatible con EVM asociada a Binance; las implementaciones puenteadas en ambas permiten que SAND se mueva entre ecosistemas sin pasar por un exchange centralizado. The Sandbox declaró que contuvo el exploit, una afirmación que proviene del propio proyecto y no de una auditoría independiente, según el cofundador Sebastien Borget en una publicación en X. La cuenta oficial de The Sandbox también abordó el incidente en X.
Posteriormente, el proyecto detuvo la actividad de puentes en las redes afectadas, pausando el movimiento de SAND a través de los puentes de Base y BNB Chain. Pausar un puente corta la ruta de acuñación de la que depende, razón por la cual es la primera medida estándar en este tipo de incidentes, pues gana tiempo mientras se concilia la oferta.
Por qué la acuñación intercadena sin respaldo es un evento de riesgo
La acuñación sin respaldo rompe el invariante central de un puente: cada unidad envuelta o puentada debería poder canjearse por el colateral bloqueado en la cadena de origen. Cuando aparecen tokens sin ese respaldo, la oferta puentada ya no concuerda con la oferta canónica, lo que genera un desajuste contable.
Los puentes intercadena han figurado históricamente entre los puntos de falla más costosos del criptomundo: el exploit de Ronin Network en 2022 drenó aproximadamente 600 millones de dólares, Wormhole perdió unos 320 millones de dólares ese mismo año, y Chainalysis atribuyó la mayoría de los fondos robados en hackeos cripto de 2022 a ataques a puentes. Ese historial explica por qué las acuñaciones sin respaldo en cualquier puente atraen de inmediato la atención de los equipos de seguridad, independientemente del token involucrado.
Dado que las acuñaciones se produjeron tanto en Base como en BSC, el riesgo no está aislado en un solo grupo de liquidez ni en una sola implementación. El SAND acuñado por el atacante que llega a un AMM puede venderse contra liquidez real, drenando a los LP honestos y transfiriendo la pérdida a los depositantes y tenedores del activo puentado.
La superficie de amenaza aquí es específicamente la capa del puente. La información disponible no establece ninguna falla en el contrato subyacente de SAND en su cadena nativa, por lo que el exploit debe interpretarse como una falla de mensajería intercadena o de autoridad de acuñación, y no como un compromiso del token base en sí. La firma de seguridad Blockaid señaló actividad vinculada al incidente en su propia publicación en X.
Qué observar tras la contención
La contención es una afirmación sobre detener el sangrado, no una prueba de remediación total. Las preguntas abiertas son si el SAND sin respaldo será quemado, cómo conciliará el proyecto la oferta puentada frente al colateral bloqueado, y cuándo —o si— se reanudará el puenteo en cada cadena.
Un análisis post mortem creíble debería dar cuenta del monto exacto acuñado, de la ruta de autoridad de acuñación que utilizó el atacante y de la conciliación de la oferta entre Base y BSC. Ninguna de esas cifras está confirmada en la evidencia actual, y los lectores deben tratar cualquier cifra específica de pérdidas que circule en otros lugares como no verificada hasta que el proyecto publique un informe del incidente.
La señal más concreta a corto plazo será el estado de reinicio del puente por red, ya que un puente reanudado implica que el defecto de autoridad de acuñación ha sido corregido y que la oferta ha sido conciliada.