El tuit fue eliminado por el autor.
Pero guardamos todo 🙂.
Polymarket enfrentó un problema de seguridad que afectó parte de su infraestructura, pero afirmó que los fondos de los usuarios y el proceso de resolución de mercados no se vieron afectados. Analistas de blockchain estiman que las pérdidas por el ataque superaron los $600.000, con la causa probable vinculada a una clave privada comprometida utilizada para operaciones internas de recarga.
Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.
Polymarket indicó que parte de su infraestructura fue atacada, probablemente debido a una clave privada comprometida de una wallet utilizada en operaciones de recarga. Los desarrolladores de la plataforma señalaron que los contratos principales y la infraestructura central no se vieron afectados, mientras que los fondos de los usuarios y el proceso de resolución de mercados permanecen seguros. El líder de producto de Polymarket, Akanshu Jain, también confirmó esa posición.
El investigador de blockchain ZachXBT fue el primero en llamar la atención sobre el incidente. Lo describió como un compromiso del UMA Conditional Tokens Framework Adapter conectado a Polymarket en Polygon. Según su estimación, el atacante drenó al menos $520.000. Cointelegraph señaló en ese momento que no pudo confirmar de forma independiente si los fondos de los usuarios, los mercados activos o los retiros se habían visto afectados.
Posteriormente, varias plataformas de análisis blockchain reportaron actividad on-chain similar vinculada al presunto exploit. Bubblemaps indicó que el atacante continuó drenando alrededor de 5000 POL cada 30 segundos, elevando el monto total robado a aproximadamente $600.000. Lookonchain estimó los fondos drenados en alrededor de $660.000 a las 9:1 UTC del viernes.
El UMA CTF Adapter se utiliza para conectar los mercados de predicción de Polymarket con el Optimistic Oracle de UMA. Este mecanismo ayuda a resolver los resultados en los mercados de predicción. Según DefiLlama, Polymarket es el segundo mercado de predicción más grande del mundo, con un volumen de operaciones mensual de aproximadamente $3,7 mil millones.
El incidente no parece ser un hackeo directo a las wallets de los usuarios, pero afecta una capa importante de la infraestructura de Polymarket. Para una plataforma de mercados de predicción, la confianza en los contratos, oráculos y claves operativas internas es fundamental: los usuarios no solo apuestan por eventos, sino que también confían en que los mercados se cierren y liquiden correctamente.
Polymarket informó que los permisos vinculados a la clave privada de seis años de antigüedad ya han sido revocados. Sin embargo, el compromiso de una clave operativa antigua vuelve a plantear preguntas sobre la frecuencia con la que los proyectos DeFi revisan los permisos internos y los componentes obsoletos. Con un volumen de operaciones mensual de $3,7 mil millones, incluso un exploit relativamente pequeño se convierte en una prueba reputacional para la plataforma.
Anteriormente, informamos que Polymarket rechaza las afirmaciones de una filtración importante de datos de usuarios.