
Los exchanges de criptomonedas surcoreanos Upbit y Bithumb han designado el token SAND de The Sandbox como un activo de precaución de inversión después de que las preocupaciones de seguridad vinculadas al proyecto permanecieran sin resolver tras un incidente en un puente entre cadenas (cross-chain bridge).
Según el anuncio de Upbit del 24 de agosto, el exchange colocó SAND bajo su marco de precaución de trading después de determinar que un incidente de seguridad inexplicado o no resuelto que involucrara una billetera de activos virtuales o un libro mayor distribuido podría exponer a los usuarios a posibles pérdidas.
La designación se aplica a los mercados de SAND en wones coreanos y Bitcoin, mientras que los depósitos y retiros ya están suspendidos desde el 22 de agosto a las 11:12 a.m. KST. El trading sigue disponible durante el período de revisión.
Bithumb emitió una designación separada a las 3 p.m. KST del 24 de agosto, citando incidentes de seguridad confirmados, como hackeos que involucran billeteras de activos virtuales o libros mayores distribuidos donde la causa no ha sido identificada o el problema no ha sido completamente resuelto. El exchange había detenido los depósitos y retiros de SAND a las 11:11 a.m. KST del 22 de agosto después de detectar señales de un posible problema de seguridad.
Dos días antes de las designaciones formales de precaución, Bithumb dijo que había detectado una actividad anormal de acuñación de tokens que involucraba el contrato inteligente de SAND en Base y advirtió a los usuarios que el incidente podría aumentar la volatilidad de los precios.
The Sandbox declaró más tarde que había identificado y contenido una vulnerabilidad que afectaba su puente entre cadenas (cross-chain bridge) de SAND en Base y BNB Smart Chain. Según el proyecto, un atacante había logrado acuñar SAND sin respaldo en las dos redes, lo que llevó al equipo a deshabilitar el puente hacia y desde ambas cadenas.
El proyecto estimó el impacto real en menos del 0.01% del suministro total de SAND y dijo que el SAND mantenido en Ethereum y Polygon no se vio afectado. También afirmó que ninguna billetera de usuario había sido comprometida y que el SAND bloqueado en Ethereum para respaldar tokens puenteados legítimos permanecía seguro.
Con el puente deshabilitado, The Sandbox dijo que el SAND en Base y BNB Smart Chain había sido aislado y no podía ser movido o canjeado a través del puente afectado. El equipo aconsejó a los usuarios que no compraran, vendieran o intercambiaran SAND en las dos redes mientras la liquidez se viera afectada.
La firma de seguridad Blockaid declaró por separado que los atacantes habían secuestrado los permisos de delegación de LayerZero a través de la función approveAndCall utilizada por la configuración del token omnichain de SAND. La firma informó que una gran cantidad nominal de SAND sin respaldo había sido acuñada a través de cientos de transacciones, aunque el valor nominal de los tokens recién creados no representaba la pérdida financiera reportada por el proyecto.
The Sandbox también ha tomado una instantánea de los saldos anteriores al incidente y está preparando un plan de compensación para los proveedores de liquidez elegibles afectados en Base y BNB Smart Chain. Se espera un informe completo del incidente y un análisis técnico post-mortem una vez finalizada la investigación.
Upbit ha programado su período inicial de revisión de SAND desde el 24 de agosto a las 3 p.m. KST hasta la quinta semana de septiembre, que va del 28 de septiembre al 4 de octubre.
Durante ese período, el exchange revisará las razones detrás de la designación de precaución bajo su política de terminación del soporte de trading de activos digitales. Dependiendo de los hallazgos, Upbit puede eliminar la advertencia, extender la revisión o decidir terminar el soporte de trading.
Una preocupación de seguridad que no haya sido completamente resuelta puede resultar en la retirada del soporte de trading, según el exchange. Cualquier decisión de extensión o terminación se publicará por separado con el calendario aplicable.
Los depósitos de SAND realizados después de la publicación del aviso de precaución no se acreditarán en las cuentas de los usuarios y, en su lugar, calificarán para el procesamiento de devolución. El token también ha sido eliminado de los activos disponibles para nuevas solicitudes de préstamo bajo el servicio de préstamo de monedas de Upbit, aunque los préstamos existentes pueden permanecer activos hasta sus fechas de vencimiento originales.
Upbit dijo que los retiros de SAND serán el primer servicio de transferencia en restaurarse cuando termine la suspensión actual. Los depósitos no se reabrirán automáticamente al mismo tiempo y, en su lugar, se gestionarán bajo el procedimiento aplicable a los activos ya designados para precaución de trading.
Bithumb está trabajando con un calendario de revisión ligeramente diferente. Su aviso dijo que se espera una decisión sobre la extensión o eliminación de la designación, o la finalización del soporte de trading, durante la primera semana de octubre, específicamente entre el 28 de septiembre y el 2 de octubre. El calendario puede cambiar dependiendo de la revisión interna del exchange.
Bithumb también dijo que el estado de precaución puede eliminarse antes de que finalice el período de revisión si las razones subyacentes se resuelven.
La acción sobre SAND sigue a casos anteriores en los que los exchanges surcoreanos colocaron tokens bajo precaución mientras evaluaban la respuesta de un proyecto a una brecha de seguridad.
En julio, crypto.news informó que Upbit retiró su advertencia sobre Taiko después de revisar la información proporcionada por el proyecto de capa 2 sobre un exploit de puente de junio y las medidas de seguridad introducidas posteriormente.
TAIKO había sido inicialmente colocado bajo advertencia el 22 de junio después de que Upbit identificara un incidente de seguridad que involucraba sistemas utilizados para emitir, transferir o almacenar el activo. Los depósitos fueron bloqueados durante la revisión mientras que los saldos existentes aún podían ser negociados.
Después de una revisión de 32 días, Upbit dijo que el proyecto había proporcionado información que cubría la causa de la brecha y las medidas de seguridad posteriores, lo que permitió al exchange determinar que la razón de la advertencia había sido resuelta. Bithumb retiró su advertencia sobre TAIKO el mismo día y se preparó para restaurar los depósitos.
Los incidentes de seguridad también han llevado a resultados más severos cuando los exchanges coreanos no estaban satisfechos con la remediación de un proyecto.
A principios de este año, Flow Foundation y Dapper Labs solicitaron una orden judicial después de que Upbit, Bithumb y Coinone decidieran finalizar el soporte de trading de FLOW tras un exploit de diciembre de 2025.
El incidente de Flow involucró una vulnerabilidad a nivel de protocolo que permitió a un atacante crear tokens duplicados y extraer aproximadamente $3.9 millones en valor. Flow dijo más tarde que los saldos de los usuarios no se vieron afectados, mientras que los validadores y los socios del exchange tomaron medidas de emergencia para contener el incidente y recuperar los fondos.
A pesar del trabajo de remediación posterior, los exchanges coreanos avanzaron hacia la exclusión de FLOW, lo que llevó a la fundación y a Dapper Labs a solicitar al Tribunal de Distrito Central de Seúl que suspendiera la terminación del trading mientras se revisaba evidencia adicional.
Los incidentes de seguridad en las plataformas de trading de Corea del Sur también han llamado la atención de los reguladores nacionales bajo la Ley de Protección de Usuarios de Activos Virtuales del país.
El Servicio de Supervisión Financiera de Corea del Sur inició un proceso formal de sanciones contra Dunamu, operador de Upbit, en julio por una brecha en la billetera de noviembre de 2025 que afectó a los activos basados en Solana.
La acción del FSS siguió a una inspección para determinar si el exchange había cumplido con sus obligaciones bajo la ley de protección al usuario. Los informes coreanos citados en la cobertura de julio estimaron el monto afectado en 44.5 mil millones de wones, mientras que Upbit dijo después del incidente que las pérdidas de los clientes serían cubiertas con fondos de la compañía.
Tras la brecha, Upbit trasladó los activos a billeteras frías, suspendió los depósitos y retiros y comenzó a rastrear los fondos robados. Los reguladores examinaron posteriormente tanto el fallo de seguridad como la forma en que el exchange divulgó el incidente a los usuarios.