Explotación de $3M golpea a Polymarket: Usuarios recibirán reembolso total tras violación de terceros

TheNewsCryptoPublicado a 2026-06-26Actualizado a 2026-06-26

Resumen

Polymarket reembolsará íntegramente a los usuarios afectados por una brecha de seguridad que resultó en el robo de aproximadamente 3 millones de dólares en criptoactivos. La empresa determinó que el incidente no se debió a una falla en su arquitectura central, sino a un ataque a la cadena de suministro. Un proveedor externo comprometido inyectó un script malicioso en la interfaz de la plataforma, dirigido a un grupo limitado de usuarios, que permitió drenar fondos de sus carteras. Se estima que menos de 15 billeteras resultaron afectadas, con la mayoría de los activos robados, principalmente el estable pUSD de Polymarket, siendo convertidos a unos 1.893 ETH en Ethereum. Este es el segundo incidente de seguridad en menos de dos meses para la plataforma, lo que subraya los riesgos crecientes asociados con las dependencias de software de terceros en el sector cripto. Polymarket ha contenido la amenaza, eliminado la dependencia afectada y está procediendo con los reembolsos completos.

Los usuarios del mercado de predicciones afectados por una explotación del sitio web que llevó al robo de aproximadamente 3 millones de dólares en activos de criptomonedas recibirán un reembolso total por parte de Polymarket. La afirmación es que, en lugar de tratarse de un problema con la arquitectura subyacente de la plataforma, el incidente se debió a un malware que fue añadido al front-end de la plataforma por un proveedor externo comprometido.

El script malicioso fue distribuido solo a unos pocos individuos seleccionados. Ayudó al atacante a drenar fondos de las carteras de los usuarios mientras interactuaban con el front-end afectado. Luego, Polymarket declaró que pudieron identificar la causa del problema, aislar la dependencia y comenzar a contactar a los usuarios afectados.

"Nuestro equipo descubrió que un proveedor externo había sido comprometido, inyectando un script malicioso en nuestro front-end para algunos usuarios", dijo la compañía en un comunicado. "Lo hemos contenido, eliminado la dependencia afectada y estamos reembolsando a los usuarios impactados en su totalidad."

Afectadas alrededor de 15 carteras mientras los fondos robados se movían a Ethereum

Una estimación señala que menos de 15 cuentas de usuario fueron afectadas por el ataque. La stablecoin pUSD de Polymarket, que el atacante transfirió de Polygon a Ethereum antes de intercambiarla por aproximadamente 1,893 ETH, constituyó la mayoría de los activos robados.

En lugar de una violación directa de los contratos inteligentes de Polymarket, los investigadores de seguridad caracterizaron el evento como un ataque de cadena de suministro. Esta distinción muestra que el protocolo central de la plataforma no se vio afectado. Además, el ataque utilizó código de terceros pirateado en el sitio web para apuntar a los clientes.

Aunque la empresa admite que la vulnerabilidad ha sido parcheada, no hay información sobre qué proveedor sufrió debido al ataque. Polymarket tampoco ha realizado un análisis técnico completo del ataque.

Un segundo incidente de seguridad suscita nuevas preocupaciones

Han pasado menos de dos meses desde otro problema de seguridad que involucraba una cartera bajo control de la compañía que se utilizaba para distribuir recompensas a los usuarios. Una clave privada comprometida fue supuestamente la causa del incidente anterior, que provocó pérdidas de aproximadamente $700,000.

El incidente actual subraya los crecientes riesgos asociados con las dependencias de software de terceros. Aunque la disposición de Polymarket a compensar a los usuarios afectados puede ayudar a restaurar la confianza, los ataques a la cadena de suministro se están convirtiendo en una preocupación de seguridad importante para el sector cripto, que también depende cada vez más de proveedores de servicios externos.

Destacados del Mercado Cripto

Cardano (ADA) Envía Señales Mixtas: ¿Se Está Gestando un Impulso Alcista o Otra Caída a la Vuelta de la Esquina?

EtiquetasETHHackPolymarketmercado de predicciones

Preguntas relacionadas

Q¿Qué ocurrió en el incidente de seguridad de Polymarket?

AUn atacante robó aproximadamente 3 millones de dólares en activos cripto mediante un script malicioso inyectado en la interfaz de usuario de la plataforma por parte de un proveedor de servicios de terceros comprometido.

Q¿Cómo planea Polymarket compensar a los usuarios afectados?

APolymarket ha anunciado que reembolsará íntegramente los fondos a todos los usuarios impactados por este incidente de explotación de la web.

Q¿Qué tipo de ataque definen los investigadores de seguridad para este incidente?

ALos investigadores de seguridad caracterizan el evento como un ataque a la cadena de suministro (supply chain hack), no como una violación directa de los contratos inteligentes de Polymarket.

Q¿Cuántas carteras (wallets) de usuarios se vieron afectadas aproximadamente?

ASe estima que menos de 15 cuentas de usuario fueron afectadas por este ataque.

Q¿Cuándo ocurrió el anterior incidente de seguridad significativo en Polymarket y qué lo causó?

AMenos de dos meses antes, un incidente de seguridad anterior causó pérdidas de unos 700.000 dólares debido supuestamente a una clave privada comprometida de una cartera controlada por la empresa.

Lecturas Relacionadas

Atención, inversores de XRP: ¡Ripple anuncia una alianza con un importante banco! «¡Será el primer banco de este tipo en su país!»

A pesar del continuo y significativo aumento en el precio de XRP, Ripple sigue fortaleciendo su posición líder en el ecosistema blockchain. La compañía ha anunciado una nueva asociación estratégica con Jeonbuk Bank, un importante banco regional de Corea del Sur, perteneciente al JB Financial Group. Este banco se convertirá en el primero de su tipo en el país en utilizar la infraestructura de Ripple Payments para transacciones comerciales transfronterizas. El objetivo de la colaboración es ofrecer servicios de pago internacional más rápidos, especialmente para clientes corporativos como empresas de importación y exportación, startups tecnológicas y creadores de contenido en línea. La infraestructura de Ripple permitirá procesar pagos en cuestión de segundos o minutos, las 24 horas del día, eliminando múltiples pasos intermedios asociados con el sistema tradicional SWIFT y facilitando transacciones en tiempo real. Fiona Murray, directora general de Ripple para la región Asia-Pacífico, destacó que esta asociación refleja el creciente interés del sector financiero corporativo surcoreano en la infraestructura de activos digitales. Por su parte, Park Chun-won, presidente de JB Jeonbuk Bank, señaló que la colaboración busca mejorar la competitividad del banco en servicios financieros digitales y expandir su oferta global.

cryptonews.ruHace 2 hora(s)

Atención, inversores de XRP: ¡Ripple anuncia una alianza con un importante banco! «¡Será el primer banco de este tipo en su país!»

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片