The Sandbox se compromete a abrir el sistema de compensación 1:1 en dos semanas

cryptonews.ruPublicado a 2026-08-27Actualizado a 2026-08-27

Resumen

La empresa The Sandbox se comprometió a abrir un sistema de compensación 1:1 en un plazo de dos semanas para los usuarios afectados por el ataque del 21 de agosto. La compensación se pagará en tokens $SAND en Ethereum y solo cubrirá a los titulares que poseían tokens puenteados en las redes Base y BNB Smart Chain (BSC) en el momento del hackeo, con pérdidas totales de aproximadamente 697.000 dólares. El proceso de solicitud comenzará dentro de las dos semanas siguientes al 27 de agosto y tendrá una duración de dos semanas. Los usuarios afectados recibirán la compensación al menos un mes después. Los titulares de $SAND en Ethereum y Polygon no se vieron afectados. The Sandbox atribuyó la vulnerabilidad a un fallo en el contrato del token $SAND en Base y BSC, que permitió a los atacantes registrarse como administradores, modificar configuraciones y generar tokens falsos. El puente ha sido cerrado de forma permanente por motivos de seguridad, ya que se considera inseguro reabrir los contratos afectados. Tras el incidente, se crearon millones de tokens $SAND falsos, lo que provocó pánico en el mercado y llevó a algunos intercambios a restringir depósitos y retiros. El precio de $SAND cayó a aproximadamente 0,042 dólares.

Hoy, a primera hora, los usuarios de Sandbox afectados por el ataque del 21 de agosto recibieron buenas noticias: el proyecto anunció un plan de compensación de relación 1:1, que se pagará en la versión $SAND basada en Ethereum.

Según la declaración de The Sandbox, abrirá un período de dos semanas para solicitar la compensación dentro de las dos semanas posteriores a la publicación de la información el 27 de agosto.

El plan de compensación se aplica solo a los tenedores de tokens que puedan demostrar que poseían tokens $SAND puenteados en las redes Base y BNB Smart Chain (BSC) en el momento del hackeo. En conjunto, este grupo de tenedores perdió aproximadamente 697.000 dólares.

¿Cuándo recibirán la compensación los propietarios de $SAND?

Según The Sandbox, los usuarios afectados tendrán que esperar al menos un mes antes de recibir su compensación.

  • El proceso de solicitud comenzará dentro de las dos semanas posteriores al 27 de agosto.
  • La recepción de solicitudes durará otras dos semanas.

El reembolso se realizará en $SAND basado en Ethereum, y solo tendrán derecho los propietarios de $SAND puenteados en las plataformas Base y BSC en el momento de la filtración.

Los propietarios de la versión de $SAND en Ethereum evitaron completamente el incidente, ya que el suministro en esa red sigue siendo de 3 mil millones de tokens. La versión de $SAND basada en Polygon tampoco se vio afectada, ya que opera a través de un puente separado.

"Los saldos en ambas cadenas permanecen sin cambios, y no se requiere ninguna acción por parte del usuario", explicó The Sandbox en su análisis de las causas del incidente.

The Sandbox culpa a la vulnerabilidad del contrato de tokens

The Sandbox declaró que la vulnerabilidad no estaba relacionada con las claves bajo su control, señalando en su lugar a los contratos de tokens de $SAND en las plataformas Base y BSC.

Como mostró el análisis posterior al fallo, el contrato del token está configurado para actuar simultáneamente como una aplicación registrada del puente. El problema era que la capa de mensajería interpretaba cualquier entrada desde ese lado como instrucciones directas del propio 'Sandbox'.

Se suponía que este esquema permitiría a los usuarios evitar transacciones extra. En cambio, los atacantes aprovecharon este resquicio y en cuatro etapas causaron un daño económico total de casi 1,49 millones de dólares.

  • Primero, utilizaron una función de llamada para registrar su propia dirección como administrador autorizado.
  • Con privilegios de administrador, reescribieron la configuración de verificación para que una sola confirmación desde su propia dirección fuera suficiente para validar un mensaje en el puente.
  • Luego enviaron mensajes falsos de depósito, lo que provocó la emisión de $SAND en las plataformas Base y BSC por depósitos de Ethereum que en realidad nunca ocurrieron.
  • Finalmente, vendieron parte de los tokens falsos por ETH y utilizaron la función de puente inverso para extraer $SAND real de la reserva de Ethereum.

Según el análisis forense, el monto extraído directamente de la tesorería fue de 14,742,341.84 $SAND. El atacante escapó con aproximadamente 987,000 dólares.

El puente permanece cerrado

The Sandbox cerró el puente a nivel de contrato en las tres cadenas, y según sus datos, desde las 02:21 UTC del mismo día, ningún $SAND ha salido de la red. En la primera notificación pública publicada el 22 de agosto, la vulnerabilidad se describió como "totalmente contenida", y el daño fue menos del 0.01% del suministro total de $SAND.

La compañía no alimentó esperanzas de reabrir temporalmente el puente. Dado que los contratos afectados permiten que la aplicación se reestructure constantemente, el control sobre los roles de delegado "puede ser disputado para siempre", y cualquier intento de recuperarlos puede ser frustrado por cualquiera dispuesto a pagar la tarifa de gas.

En su declaración, la compañía señaló: "No hay configuración posible de estos contratos que permita una reapertura segura del puente."

Inicialmente, este incidente provocó pánico en el mercado. Cryptopolitan informó que la empresa de análisis de datos en cadena Lookonchain registró una presunta "ataque de creación infinita" y estimó el volumen de $SAND creado en más de 500 millones.

Los intercambios coreanos Upbit y Bithumb restringieron los depósitos y retiros de $SAND y advirtieron a los operadores sobre la volatilidad. $SAND cotizaba alrededor de $0.042, con una capitalización de mercado de aproximadamente $123 millones.

Preguntas relacionadas

Q¿Qué compromiso ha asumido The Sandbox respecto a los usuarios afectados por el ataque del 21 de agosto?

AThe Sandbox se ha comprometido a abrir un sistema de compensación 1:1 dentro de dos semanas. La compensación se pagará en tokens $SAND basados en Ethereum.

Q¿Quiénes son elegibles para recibir la compensación según el plan de The Sandbox?

ASolo son elegibles los titulares de tokens que puedan demostrar que poseían tokens $SAND puenteados en las redes Base y BNB Smart Chain (BSC) en el momento del ataque.

Q¿Cuál fue la vulnerabilidad técnica que explotaron los atacantes según el análisis de The Sandbox?

ALa vulnerabilidad estaba en el contrato de token $SAND en Base y BSC, que estaba configurado para actuar simultáneamente como aplicación registrada del puente. El nivel de paso de mensajes interpretaba cualquier entrada desde ese lado como una instrucción directa de The Sandbox, lo que los atacantes explotaron para registrarse como administradores y crear tokens falsos.

Q¿Qué medidas tomó The Sandbox inmediatamente después del ataque?

AThe Sandbox cerró el puente a nivel de contrato en las tres cadenas implicadas. Confirmaron que desde las 02:21 UTC del día del ataque, ningún token $SAND había salido de la red, considerando la vulnerabilidad 'totalmente contenida'.

Q¿Por qué The Sandbox afirma que no es seguro reabrir el puente afectado?

AThe Sandbox declaró que, dado que los contratos afectados permiten que la aplicación se reconstruya continuamente, el control sobre los roles delegados 'puede ser disputado para siempre'. Cualquier intento de recuperarlos podría ser anulado por cualquiera dispuesto a pagar la tarifa de gas, por lo que no hay una configuración segura para reabrir ese puente.

Lecturas Relacionadas

OpenAI se acerca a crear una IA de nivel humano: qué impide su lanzamiento

OpenAI ha declarado que se acerca al desarrollo de una Inteligencia Artificial General (AGI), un sistema capaz de realizar cualquier tarea intelectual a nivel humano. Según el CEO Sam Altman, la compañía podría tener un sistema interno que cumpla esta definición para finales de 2026. El progreso actual se estima en un 80% del camino hacia la AGI. El núcleo de este avance es Astra, la próxima generación de modelos de OpenAI. Demostraciones internas muestran que Astra puede colaborar en la resolución de problemas complejos, gestionar software y actuar como un investigador autónomo, realizando en horas tareas que llevarían semanas a un humano. Sin embargo, este rápido progreso ha llevado a OpenAI a imponer una pausa en el desarrollo de Astra. Evaluaciones internas detectaron capacidades avanzadas en ciberseguridad y codificación autónoma que podrían representar un riesgo. Como medida de precaución, la compañía ha detenido temporalmente parte del entrenamiento de Astra, ha reforzado el aislamiento de su infraestructura y ha aumentado la supervisión, hasta asegurar que el modelo cumple con todos los protocolos de seguridad. Así, OpenAI se encuentra en una encrucijada: mientras avanza hacia un hito tecnológico histórico con la AGI, debe gestionar los riesgos inherentes a un sistema de capacidades tan potentes y potencialmente autónomas. El futuro de Astra y su disponibilidad pública dependerá de resolver este dilema entre innovación y seguridad.

cryptonews.ruHace 2 hora(s)

OpenAI se acerca a crear una IA de nivel humano: qué impide su lanzamiento

cryptonews.ruHace 2 hora(s)

Las autoridades de una ciudad estadounidense prohibieron la minería de criptomonedas

Las autoridades de la ciudad estadounidense de Whiteville han prohibido la minería de criptomonedas. La prohibición, que entrará en vigor de inmediato, está prevista para durar un año, hasta el 25 de agosto de 2027, o hasta que el consejo municipal apruebe enmiendas a las normas de uso del suelo. Actualmente, la legislación de zonificación de Whiteville no cuenta con reglas específicas para regular los centros de datos y las granjas de minería. Durante la moratoria, las autoridades estudiarán el impacto de la minería en los recursos locales y la "salud pública", según declaró el alcalde Terry Mann. Se evaluará el consumo de agua para la refrigeración de los equipos, el uso de electricidad y la carga en la infraestructura urbana. Los funcionarios temen que la minería no regulada pueda provocar altas emisiones de gases de efecto invernadero, contaminación por generadores diésel, una cantidad excesiva de residuos electrónicos y una fuerte contaminación acústica perjudicial para la salud. Aunque no hay propuestas activas para construir centros de datos en Whiteville, la moratoria se aplica como medida preventiva. En el próximo año, las autoridades también planean aprender de la experiencia de otros municipios de Carolina del Norte en la regulación de instalaciones mineras. Según datos de CoinShares del año pasado, la minería de bitcoin en Estados Unidos se está volviendo menos rentable debido al aumento de los precios de la electricidad, la reducción de la recompensa por bloque a 3,125 BTC y el aumento de la dificultad de la red Bitcoin.

cryptonews.ruHace 3 hora(s)

Las autoridades de una ciudad estadounidense prohibieron la minería de criptomonedas

cryptonews.ruHace 3 hora(s)

Trading

Spot
活动图片