NoticiasCriptoEl SAND de The Sandbox se dispara mientras un presunto ataque de acuñación añade más de 500 millones de tokens

El SAND de The Sandbox se dispara mientras un presunto ataque de acuñación añade más de 500 millones de tokens

Autor: Cryptopolitan·

Puntos clave

  • Más de 500 millones de tokens SAND, equivalentes al menos al 16,7% del suministro máximo de 3.000 millones, fueron acuñados en la presunta brecha en Base, donde el contrato afectado previamente tenía apenas unos 14,699 millones de tokens.
  • Lookonchain describió el incidente como un "ataque de acuñación infinita" y reportó que el presunto exploit seguía activo el 22 de agosto de 2026, y que la billetera vinculada había ejecutado 302 transacciones al 05:23:10 UTC.
  • Upbit aconsejó a los traders tratar SAND con especial precaución, y tanto Upbit como Bithumb restringieron los depósitos y retiros de SAND sin detener sus operaciones.
  • Pese a las advertencias de los exchanges, SAND subió más del 19% en los últimos siete días y registró un volumen de negociación de 24 horas de 87 millones de dólares.
  • The Sandbox no ha emitido un comunicado oficial y preguntas clave —incluidas cómo se obtuvieron los derechos de acuñación y hacia dónde se movieron los tokens recién creados— siguen sin respuesta.
El SAND de The Sandbox se dispara mientras un presunto ataque de acuñación añade más de 500 millones de tokens

Una presunta brecha de seguridad que involucra a SAND —el token de utilidad de The Sandbox, un mundo virtual de juegos basado en blockchain— ha inquietado a los traders después de que investigadores on-chain señalaran la creación de varios cientos de millones de tokens nuevos. El 22 de agosto de 2026, el exchange surcoreano Upbit recomendó a los traders tratar SAND con "especial precaución", citando indicios de problemas de seguridad y posibles fluctuaciones de precio (aviso de Upbit).

Pese a la advertencia, SAND ha continuado registrando ganancias. El token ha subido más del 19% en los últimos siete días y su volumen de negociación de 24 horas se situó en 87 millones de dólares.

Sin embargo, la principal preocupación es el suministro. La firma de análisis on-chain Lookonchain reportó que durante el incidente se crearon más de 500 millones de SAND nuevos, equivalentes al menos al 16,7% del suministro máximo de 3.000 millones de tokens. Una captura de BaseScan, el explorador de bloques de Base —la red de capa 2 de Ethereum donde opera el contrato afectado—, muestra que el contrato en Base tenía un suministro total de apenas 14,699 millones de SAND, lo que significa que la nueva acuñación superó en más de 34 veces el suministro total previo de esa cadena.

Cuando se crean tokens nuevos sin una demanda de mercado equivalente, los tenedores existentes pueden sufrir dilución, especialmente si los tokens recién acuñados llegan a los exchanges. El riesgo también se extiende más allá del propio SAND: las sacudidas repentinas de suministro pueden erosionar la confianza en otros tokens de utilidad negociados en exchanges cuando las grandes plataformas notifican a sus clientes sobre un problema.

Upbit anunció la situación y aconsejó a los tenedores de tokens prepararse para la posibilidad de una mayor volatilidad. El exchange no detuvo sus operaciones, pero tanto Upbit como también el exchange surcoreano Bithumb impusieron restricciones a los depósitos y retiros de SAND.

Lo que dicen los investigadores on-chain que ocurrió

Según Lookonchain, el SAND en Base podría contener una grave vulnerabilidad que permitiría a atacantes acuñar tokens en cualquier momento. La firma de monitoreo on-chain describió el evento como un "ataque de acuñación infinita": un escenario en el que los permisos de acuñación quedan comprometidos, lo que permite emitir tokens sin límites.

El contrato de SAND en Base es 0xac531Eb26Ca1d21b85126De8FB87E80E09002DcF, mientras que la dirección vinculada a la presunta acuñación no autorizada es 0x67624BFadee937c9281B4f98Ce18aF1bee01257e.

El 22 de agosto, Lookonchain anunció que se habían acuñado más de 500 millones de SAND y que el presunto ataque seguía activo. Según BaseScan, la billetera en cuestión había ejecutado 302 transacciones al 05:23:10 UTC.

Muchas preguntas siguen sin respuesta. Hasta el momento de la redacción, The Sandbox no ha emitido un comunicado oficial sobre el episodio, las razones detrás del incidente, cómo obtuvo el atacante los derechos de acuñación ni qué ocurrió con los tokens nuevos. BaseScan mostró el resumen de la billetera, pero los intentos de abrir los detalles de transacciones individuales se toparon con una pantalla de protección contra bots. Como resultado, no se incluye ningún hash de transacción específico del exploit, en lugar de recurrir a una republicación no verificada.

El mercado ya ha visto esta película antes

Los traders de criptomonedas han presenciado sacudidas de suministro similares en el pasado. En mayo de 2024, Blockchain Game Partners Inc. —la empresa detrás de Gala Games— informó que una clave de acuñación comprometida permitió a un contratista malintencionado crear 5.000 millones de tokens GALA en Ethereum (informe del incidente). La empresa dijo que detuvo el incidente antes de incluir la billetera en una lista de bloqueo y quemar el suministro.

Más recientemente, Cryptopolitan informó que Harmony, una blockchain de capa 1, revirtió su red para deshacer los efectos de una acuñación de aproximadamente 4.000 millones de ONE, su token nativo —equivalente a cerca del 26% del suministro del token—, después de que un atacante explotara una falla entre fragmentos (cobertura). ONE cayó tras la acuñación.

Esos casos ilustran los dos desenlaces que los tenedores de SAND están sopesando ahora: si The Sandbox logra neutralizar el suministro no autorizado o si el mercado reprecia el token antes de que eso ocurra.

Qué vigilar a continuación

Las próximas señales a monitorear son un comunicado oficial de The Sandbox, la confirmación de la cantidad final acuñada, evidencia que muestre hacia dónde se movieron los tokens nuevos y si más exchanges deciden restringir SAND.

El incidente también se produce en un año activo para los exploits de criptomonedas. Global Ledger contabilizó 224 ataques divulgados públicamente, con pérdidas totales de unos 1.320 millones de dólares durante el primer semestre de 2026. También encontró que los incidentes se divulgan hoy aproximadamente el doble de rápido que un año antes, lo que ayuda a explicar por qué las advertencias de los exchanges pueden llegar a los traders en cuestión de horas tras una brecha emergente.