NoticiasCriptoHackeo a The Sandbox: se acuñaron casi $49 mil millones en SAND sin respaldo en Base

Hackeo a The Sandbox: se acuñaron casi $49 mil millones en SAND sin respaldo en Base

Autor: Tron Weekly·

Puntos clave

  • Los atacantes secuestraron permisos de delegado de LayerZero mediante la función approveAndCall en el contrato SAND OFT de The Sandbox en Base, lo que les permitió acuñar SAND sin ningún respaldo.
  • Las firmas de seguridad reportaron casi $49 mil millones en SAND acuñados por valor nominal en más de 400 transacciones, y PeckShield contabilizó alrededor de 14.9 mil millones de SAND creados en dos direcciones de wallet, pero esto refleja el valor de los tokens generados y no lo robado.
  • Las pérdidas reales fueron de aproximadamente 14.75 millones de SAND, por casi $675,000, de los cuales los hackers retiraron alrededor de 79.74 ETH.
  • Bithumb bloqueó depósitos y retiros de SAND, Upbit advirtió sobre actividad inusual on-chain y The Sandbox detuvo las funciones del puente en Base y BNB Smart Chain, afirmando que las wallets de los usuarios no fueron comprometidas.
  • The Sandbox dijo que la vulnerabilidad en Base y BNB Smart Chain fue identificada y contenida por completo, con un impacto inferior al 0.01% del suministro total; Ethereum y Polygon no se vieron afectados, y el precio de SAND subió 4.76% hasta $0.04737 con un volumen de negociación superior en más de 400%.
Hackeo a The Sandbox: se acuñaron casi $49 mil millones en SAND sin respaldo en Base

The Sandbox está enfrentando un incidente de seguridad importante después de que atacantes explotaran el contrato SAND cross-chain OFT (Omnichain Fungible Token) desplegado por el proyecto en la blockchain Base. La brecha les dio a los atacantes la capacidad de acuñar tokens sin ningún respaldo en absoluto, y desde entonces el incidente ha generado una ola de preocupaciones de seguridad en torno a la infraestructura de puentes cross-chain.

The Sandbox es una plataforma de juegos virtuales basada en blockchain, y SAND es su token nativo. Base, donde se desplegó el contrato comprometido, es una red de capa 2 de Ethereum desarrollada por Coinbase.

Los datos on-chain mostraron que el ataque había estado en curso, con más de 400 transacciones creando casi $49 mil millones en tokens. Sin embargo, esa cifra se refiere al valor de los tokens generados y no al monto robado del proyecto.

La firma de seguridad Blockaid fue una de las primeras en detectar el exploit:

🚨 Blockaid detected an ongoing exploit on @TheSandboxGame SAND OFT on Base. Attackers hijacked LayerZero delegate permissions via approveAndCall and minted unbacked SAND. ~$49B face-value SAND minted so far across ~400+ txs. Attack still ongoing. More details in 🧵

— Blockaid (@blockaid_), August 22, 2026 — x.com/blockaid_/status/2091016046555582891

Cómo ocurrió el hackeo a The Sandbox

Según la firma de seguridad Blockaid, el hacker comprometió permisos de LayerZero relacionados con el OFT de SAND en la blockchain Base. OFT es el estándar de token omnichain utilizado con el protocolo de interoperabilidad LayerZero, una de las redes de mensajería cross-chain más adoptadas, que permite que los tokens se muevan entre blockchains. Debido a que los nuevos tokens en una cadena de destino se autorizan mediante mensajería de LayerZero, el control de los permisos de delegado asociados determina en la práctica quién puede acuñar, acceso que Blockaid afirma que fue secuestrado en este caso. Al explotar la función approveAndCall, el hacker pudo eludir las verificaciones habituales y crear nuevo SAND sin respaldo.

En un momento dado, ya se habían acuñado 500 millones de SAND, una cantidad equivalente a casi el 17% del suministro total de 3 mil millones del token.

PeckShield, otra firma de seguridad blockchain, informó por separado que se habían creado alrededor de 14.9 mil millones de SAND en las dos direcciones de wallet involucradas en el hackeo. Blockaid, por su parte, situó la cifra en casi $49 mil millones en SAND acuñados en más de 400 transacciones.

#PeckShieldAlert Seems like The @TheSandboxGame ( $SAND ) got exploited. 14.9B $SAND minted across 2 addresses: 0xAbE0…4D22 & 0x638C…F296 pic.twitter.com/a5Jgym87gR

— PeckShieldAlert (@PeckShieldAlert), August 22, 2026 — x.com/PeckShieldAlert/status/2091037704314339331

La magnitud del exploit alarmó a los observadores por el posible efecto que los tokens recién acuñados podrían tener en el mercado de SAND. La infraestructura cross-chain se ha ubicado repetidamente entre los sectores más atacados de la industria cripto, con exploits de puentes como Ronin y Wormhole en 2022 todavía considerados entre los mayores robos registrados.

Las pérdidas por el hackeo a The Sandbox siguen siendo limitadas

La cifra de $49 mil millones mencionada con frecuencia no puede considerarse el monto que fue robado por el hacker. El número corresponde al valor de mercado de los tokens que fueron creados.

Vender los tokens por ese monto es imposible, porque no existe respaldo suficiente detrás de la creación de esos tokens. En caso de venta, el precio de SAND disminuiría drásticamente.

El monto realmente robado resultó ser mucho menor. Según los informes, los hackers se llevaron aproximadamente 14.75 millones de SAND, o casi $675,000 en tokens, de los cuales se retiraron alrededor de 79.74 ETH.

Los exchanges responden al hackeo a The Sandbox

Varios exchanges importantes actuaron con rapidez para abordar la anomalía. Bithumb bloqueó los depósitos y retiros de SAND, mientras que Upbit advirtió a los inversores sobre una actividad inusual en la cadena. Varias firmas de seguridad, entre ellas CertiK, también informaron sobre esta falla mientras las investigaciones seguían en curso.

The Sandbox luego declaró que el puente cross-chain del token SAND en Base y BNB Smart Chain había sido corregido. El proyecto informó que el impacto fue inferior al 0.01% de todo el suministro de SAND y reveló que Ethereum y Polygon no se vieron afectados.

The Sandbox team has identified and fully contained a recent vulnerability regarding the SAND cross-chain bridge on Base and BNB Smart Chain (BSC). The impact is minimal, representing less than 0.01% of the total SAND token supply. SAND tokens on Ethereum and Polygon are NOT…

— The Sandbox (@TheSandboxGame), August 22, 2026 — x.com/TheSandboxGame/status/2091063415649251821

El equipo también mencionó que las wallets de los usuarios no fueron comprometidas y que el SAND bloqueado en Ethereum no estaba en riesgo. El proyecto detuvo las funciones del puente en Base y BSC y advirtió a los usuarios que no compraran, vendieran ni negociaran SAND en estas redes. No obstante, en medio del hackeo a The Sandbox, el precio de SAND siguió subiendo 4.76%, hasta $0.04737, con un volumen de negociación al alza en más de 400%.

La redacción contiene análisis de mercado y proyecciones de precio. Estas no son garantías. Los mercados cripto son volátiles. Haga siempre su propia investigación. No es asesoramiento financiero.