NoticiasCriptoThe Sandbox sufre una brecha de seguridad tras la emisión de 49.000 millones de SAND sin respaldo por parte de atacantes

The Sandbox sufre una brecha de seguridad tras la emisión de 49.000 millones de SAND sin respaldo por parte de atacantes

Autor: Hokanews·

Puntos clave

  • Atacantes presuntamente emitieron 49.000 millones de tokens SAND sin respaldo, superando en más de dieciséis veces el suministro máximo previsto de 3.000 millones del token.
  • The Sandbox confirmó el exploit y aisló toda la liquidez de SAND en BNB Smart Chain y Base, mientras deshabilitaba los puentes hacia y desde ambas redes.
  • El proyecto está preparando un plan de compensación para los proveedores de liquidez afectados, pero no se han revelado su tamaño, los requisitos de elegibilidad ni el método de distribución.
  • Se ha instado a los usuarios a no intercambiar, transferir ni interactuar de ninguna otra manera con SAND en BSC o Base hasta nuevo aviso.
  • Ni la vulnerabilidad específica explotada ni los responsables del ataque han sido identificados en la información divulgada hasta ahora.
The Sandbox sufre una brecha de seguridad tras la emisión de 49.000 millones de SAND sin respaldo por parte de atacantes

The Sandbox ha sufrido una importante brecha de seguridad en la que atacantes presuntamente emitieron 49.000 millones de tokens SAND sin respaldo, comprometiendo toda la liquidez de SAND del proyecto en BNB Smart Chain (BSC) y Base. Según la información compartida en X por @coinbureau, el equipo de The Sandbox ha confirmado el exploit y ha tomado medidas para aislar la liquidez de SAND en ambas redes. El proyecto también ha deshabilitado los puentes hacia y desde BSC y Base mientras evalúa el incidente.

The Sandbox está preparando un plan de compensación para los proveedores de liquidez afectados y ha instado a los usuarios a no interactuar con SAND en BSC ni en Base hasta nuevo aviso. El incidente representa un evento de seguridad significativo para el token SAND y ha llevado al proyecto a restringir la actividad en dos redes blockchain mientras trabaja para contener el impacto.

The Sandbox es un mundo virtual basado en blockchain operado por Animoca Brands en el que los usuarios compran, desarrollan y monetizan parcelas de tierra digital conocidas como LAND; SAND es el token nativo de la plataforma, utilizado para transacciones dentro del juego, staking y participación en la gobernanza. El token fue emitido con un suministro máximo de 3.000 millones, una cifra que sitúa la emisión no autorizada reportada de 49.000 millones en más de dieciséis veces el suministro total previsto del token.

Atacantes emiten 49.000 millones de SAND sin respaldo

El exploit reportado implicó la creación de 49.000 millones de tokens SAND que no estaban respaldados por activos correspondientes. La emisión (minting) se refiere a la creación de nuevos tokens de criptomonedas según las reglas establecidas por el contrato inteligente subyacente de un token o por la infraestructura blockchain. En un sistema debidamente controlado, la emisión de tokens se rige por mecanismos predefinidos diseñados para evitar creaciones no autorizadas. El ataque reportado parece haber eludido esos controles, lo que permitió a los atacantes crear una cantidad sustancial de SAND.

La información compartida por @coinbureau no proporciona detalles adicionales sobre la vulnerabilidad específica utilizada en el ataque, ni identifica a los responsables del exploit. Sin embargo, la escala reportada de la emisión no autorizada llevó al equipo de The Sandbox a tomar medidas inmediatas para restringir la actividad de SAND en las redes afectadas.

The Sandbox confirma el exploit

El equipo de The Sandbox ha confirmado que ocurrió un exploit y ha iniciado medidas de contención. Una de las acciones principales fue aislar la liquidez de SAND en BSC y Base. El proyecto también deshabilitó los puentes hacia y desde ambas redes.

Los puentes son infraestructura blockchain que permite que activos o información se muevan entre diferentes redes. Deshabilitar esas conexiones puede ayudar a evitar que un incidente en una red se propague a otra a través de transferencias entre cadenas. Al restringir los puentes que involucran a BSC y Base, The Sandbox está limitando el movimiento de SAND mientras investiga la brecha y determina la respuesta adecuada. El proyecto también ha aconsejado a los usuarios evitar interactuar con SAND en las dos redes afectadas hasta nuevo aviso.

Los proveedores de liquidez enfrentan un posible impacto

La brecha de seguridad también ha afectado a los proveedores de liquidez, comúnmente conocidos como LP. Los proveedores de liquidez aportan activos a pools de trading descentralizados, lo que permite a los usuarios intercambiar tokens sin depender de un libro de órdenes centralizado tradicional. A cambio, los proveedores de liquidez pueden recibir comisiones u otros incentivos según el protocolo.

The Sandbox está preparando un plan de compensación para los LP afectados tras el exploit reportado. La información disponible no especifica el tamaño del fondo de compensación, los requisitos de elegibilidad ni cómo se distribuirá la compensación. Se espera que esos detalles sean importantes para los proveedores de liquidez que intentan determinar cómo podría afectar el incidente a sus posiciones. Hasta que se publique información adicional, se aconseja a los usuarios seguir las instrucciones del proyecto y evitar interactuar con SAND en BSC y Base.

Las restricciones de puentes afectan a BSC y Base

La decisión de deshabilitar los puentes en ambas direcciones entre las redes afectadas representa otra parte significativa de la respuesta de The Sandbox. Los puentes entre cadenas pueden ofrecer una funcionalidad importante al permitir a los usuarios mover activos entre ecosistemas blockchain. Al mismo tiempo, pueden convertirse en una consideración importante durante un incidente de seguridad, porque de otro modo los activos no autorizados o comprometidos podrían transferirse entre redes.

Al deshabilitar los puentes conectados a BSC y Base, The Sandbox intenta restringir el movimiento adicional de SAND a través de esos canales. La medida también significa que los usuarios podrían perder temporalmente acceso a la funcionalidad normal entre cadenas que involucra a SAND en las redes afectadas. El proyecto no ha indicado en la información proporcionada cuándo se restablecerán los servicios de puentes.

La infraestructura entre cadenas también ha figurado en varios de los mayores incidentes de seguridad de la historia de la industria, incluida la brecha de Ronin Network en marzo de 2022, que generó pérdidas de más de 600 millones de dólares, y el exploit del puente Wormhole en febrero de 2022, que involucró aproximadamente 320 millones de dólares. The Sandbox no ha revelado si su propia infraestructura de puentes tuvo algún papel en el incidente actual, y la información divulgada hasta ahora no establece cómo se llevó a cabo la emisión no autorizada. No obstante, el historial ilustra por qué los puentes y los controles de emisión de tokens son tratados como superficies de seguridad críticas por los proyectos que operan en múltiples redes.

Se insta a los usuarios a evitar SAND en BSC y Base

The Sandbox ha emitido una advertencia directa a los usuarios sobre la actividad de SAND en BSC y Base. Se ha instado a los usuarios a no interactuar con SAND en ninguna de las dos redes hasta nuevo aviso. Esa advertencia es particularmente relevante tras la emisión reportada de 49.000 millones de tokens sin respaldo, ya que las transacciones con un token afectado durante un incidente de seguridad activo pueden exponer a los usuarios a riesgos adicionales, especialmente mientras el equipo del proyecto sigue investigando el exploit subyacente.

La restricción aplica específicamente a SAND en BSC y Base, según la información divulgada por el proyecto. Por lo tanto, los usuarios deben prestar mucha atención a las actualizaciones oficiales antes de intentar intercambiar, transferir o interactuar de otra manera con SAND en esas redes.

El plan de compensación sigue en preparación

The Sandbox está preparando un plan de compensación para los proveedores de liquidez afectados por el incidente. El plan busca abordar el impacto experimentado por los LP tras la brecha de seguridad reportada, aunque aún no se han proporcionado detalles específicos. La falta de información sobre el mecanismo de compensación significa que los usuarios afectados deberán esperar orientación adicional del proyecto.

El incidente también pone de relieve la importancia de los controles de seguridad en torno a la emisión de tokens y la infraestructura entre cadenas. Una vulnerabilidad que permite la creación no autorizada de tokens puede tener consecuencias más allá de la blockchain inicial donde ocurre el exploit, especialmente cuando la liquidez y los puentes conectan múltiples redes.

Por ahora, la respuesta de The Sandbox se centra en la contención. El equipo ha confirmado el exploit, ha aislado la liquidez de SAND en BSC y Base, ha deshabilitado los puentes hacia y desde ambas redes y ha comenzado a preparar la compensación para los LP afectados. El proyecto también ha pedido a los usuarios que eviten interactuar con SAND en las redes afectadas hasta nuevo aviso. Las preguntas abiertas que definirán los próximos pasos incluyen el tamaño y los criterios de elegibilidad del plan de compensación, el plazo para restablecer los servicios de puentes y los hallazgos de la investigación sobre cómo ocurrió la emisión no autorizada. La brecha reportada que involucra 49.000 millones de SAND sin respaldo sigue siendo un incidente de seguridad activo, y se necesitará información adicional de los canales oficiales para determinar el impacto total y los próximos pasos para los usuarios y los proveedores de liquidez afectados.