Polymarket confirma que los fondos de los usuarios están seguros tras exploit de $600.000

Polymarket confirma que los fondos de los usuarios están seguros tras exploit de $600.000
Polymarket confirma que los fondos de los usuarios están seguros

​Polymarket enfrentó un problema de seguridad que afectó parte de su infraestructura, pero afirmó que los fondos de los usuarios y el proceso de resolución de mercados no se vieron afectados. Analistas de blockchain estiman que las pérdidas por el ataque superaron los $600.000, con la causa probable vinculada a una clave privada comprometida utilizada para operaciones internas de recarga.

Destacados

  • Polymarket confirmó un incidente de seguridad pero dijo que sus contratos y la infraestructura central no se vieron afectados.
  • ZachXBT fue el primero en señalar un posible exploit relacionado con el UMA CTF Adapter vinculado a Polymarket.
  • Lookonchain estimó el monto drenado en aproximadamente $660.000.

Este artículo ha sido traducido del original. Lea la versión original de nuestro corresponsal aquí.

Qué sucedió

Polymarket indicó que parte de su infraestructura fue atacada, probablemente debido a una clave privada comprometida de una wallet utilizada en operaciones de recarga. Los desarrolladores de la plataforma señalaron que los contratos principales y la infraestructura central no se vieron afectados, mientras que los fondos de los usuarios y el proceso de resolución de mercados permanecen seguros. El líder de producto de Polymarket, Akanshu Jain, también confirmó esa posición.  

 

El investigador de blockchain ZachXBT fue el primero en llamar la atención sobre el incidente. Lo describió como un compromiso del UMA Conditional Tokens Framework Adapter conectado a Polymarket en Polygon. Según su estimación, el atacante drenó al menos $520.000. Cointelegraph señaló en ese momento que no pudo confirmar de forma independiente si los fondos de los usuarios, los mercados activos o los retiros se habían visto afectados.

Cómo creció la estimación de pérdidas

Posteriormente, varias plataformas de análisis blockchain reportaron actividad on-chain similar vinculada al presunto exploit. Bubblemaps indicó que el atacante continuó drenando alrededor de 5000 POL cada 30 segundos, elevando el monto total robado a aproximadamente $600.000. Lookonchain estimó los fondos drenados en alrededor de $660.000 a las 9:1 UTC del viernes.

 

El UMA CTF Adapter se utiliza para conectar los mercados de predicción de Polymarket con el Optimistic Oracle de UMA. Este mecanismo ayuda a resolver los resultados en los mercados de predicción. Según DefiLlama, Polymarket es el segundo mercado de predicción más grande del mundo, con un volumen de operaciones mensual de aproximadamente $3,7 mil millones.

La confianza en la infraestructura sigue siendo el tema clave

El incidente no parece ser un hackeo directo a las wallets de los usuarios, pero afecta una capa importante de la infraestructura de Polymarket. Para una plataforma de mercados de predicción, la confianza en los contratos, oráculos y claves operativas internas es fundamental: los usuarios no solo apuestan por eventos, sino que también confían en que los mercados se cierren y liquiden correctamente.

Polymarket informó que los permisos vinculados a la clave privada de seis años de antigüedad ya han sido revocados. Sin embargo, el compromiso de una clave operativa antigua vuelve a plantear preguntas sobre la frecuencia con la que los proyectos DeFi revisan los permisos internos y los componentes obsoletos. Con un volumen de operaciones mensual de $3,7 mil millones, incluso un exploit relativamente pequeño se convierte en una prueba reputacional para la plataforma.

Anteriormente, informamos que Polymarket rechaza las afirmaciones de una filtración importante de datos de usuarios.

Este material puede contener opiniones de terceros, ninguno de los datos e información en esta página web constituye asesoramiento de inversión según nuestro Aviso Legal. Aunque nos adherimos a una estricta Integridad Editorial, esta publicación puede contener referencias a productos de nuestros socios.