Polymarket se enfrenta a una nueva brecha de seguridad y los usuarios denuncian el robo de fondos

Polymarket se enfrenta a una nueva brecha de seguridad y los usuarios denuncian el robo de fondos
El mercado de predicciones confirma el pirateo de cuentas y culpa a un fallo de autenticación de terceros

La plataforma de predicción descentralizada Polymarket ha confirmado que varias cuentas de usuario fueron pirateadas debido a un problema de seguridad vinculado a un proveedor de servicios externo.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Los informes de cuentas comprometidas comenzaron a aparecer esta semana en X y Reddit, donde los usuarios afectados describieron sus pérdidas en Polymarket.

"Hoy me desperté con 3 intentos de inicio de sesión en Polymarket - mi dispositivo no está comprometido, Google no encontró nada sospechoso, todos los demás servicios están bien... Inicié sesión en Polymarket y encontré todas mis operaciones cerradas y mi saldo a sólo 0,01 dólares", escribió un usuario en Reddit.

Otro usuario en los comentarios informó de una brecha similar, recibiendo tres notificaciones de intento de inicio de sesión antes de que los fondos fueran drenados de su cuenta Polymarket, a pesar de no hacer clic en ningún enlace y tener la autenticación de dos factores habilitada en su correo electrónico.

Los usuarios afectados concluyeron que el problema parece haber afectado a aquellos que se registraron en Polymarket a través de Magic Labs, que permite el inicio de sesión por correo electrónico y crea carteras Ethereum no custodiadas. Magic Labs onboarding es ampliamente utilizado por usuarios principiantes de criptomonedas que aún no tienen billeteras digitales.

La plataforma promete ponerse en contacto con los usuarios afectados

Polymarket finalmente confirmó el problema de seguridad en su canal oficial de Discord, aunque no nombró la fuente exacta de la brecha.

"Recientemente identificamos y mitigamos un problema de seguridad que afectó a un pequeño número de usuarios", escribió Polymarket. "El problema fue causado por una vulnerabilidad creada por un proveedor de autenticación de terceros".

Polymarket no reveló cuántos usuarios se vieron afectados ni cuánto fue robado, pero prometió ponerse en contacto con las víctimas.

Según The Block, la última brecha se hace eco de incidentes anteriores reportados en la plataforma. En septiembre de 2024, varios usuarios que iniciaron sesión a través de cuentas de Google informaron que sus billeteras habían sido drenadas cuando los atacantes explotaron las llamadas a la función "proxy" para mover sus USDC a direcciones de phishing.

Además, el mes pasado, una campaña de phishing que utilizaba las secciones de comentarios de la plataforma provocó pérdidas de más de 500.000 dólares a los usuarios, ya que los estafadores publicaron enlaces camuflados a sitios web falsos en los que se pedía la autorización por correo electrónico.

Como escribimos, Polimercado en claro: Qué significa el cierre del caso del DOJ para los mercados de predicción

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.