Polymarket reembolsará a los usuarios tras un compromiso de terceros que desencadenó un ataque de phishing de 3 millones de dólares

ambcryptoPublicado a 2026-06-25Actualizado a 2026-06-25

Resumen

La plataforma de mercados de predicción Polymarket anunció el 25 de junio que reembolsará íntegramente a los usuarios afectados tras un ataque de phishing estimado en 3 millones de dólares. El incidente, atribuido a un proveedor externo comprometido, inyectó un script malicioso en el frontend de la plataforma, afectando a más de 11 carteras. Los fondos, en PUSD, fueron transferidos de Polygon a Ethereum y convertidos en aproximadamente 1.893 ETH. Polymarket destacó que solo se vio comprometida la interfaz de usuario, no los contratos inteligentes subyacentes, y que ya ha eliminado la dependencia afectada. La empresa está contactando directamente a las víctimas y continúa su investigación, aunque no ha proporcionado un calendario para los reembolsos o un informe técnico detallado.

La plataforma de mercado de predicciones Polymarket afirma que reembolsará por completo a los usuarios afectados tras la inyección de código malicioso en su interfaz de usuario por parte de un proveedor externo comprometido. Esto expuso a algunos usuarios a un ataque de phishing que, según estiman investigadores de seguridad blockchain, drenó casi 3 millones de dólares.

En una declaración publicada el 25 de junio, Polymarket dijo que descubrió el proveedor comprometido más temprano ese mismo día, eliminó la dependencia afectada y contuvo el incidente. La compañía añadió que se está poniendo en contacto con los usuarios impactados y les reembolsará en su totalidad.

El incidente parece haber afectado solo a los usuarios que interactuaron con la interfaz comprometida durante la ventana de ataque, y no a los contratos inteligentes subyacentes de la plataforma.

Compromiso de terceros inyectó un script malicioso

Según Polymarket, el ataque se originó en un proveedor externo comprometido que inyectó un script malicioso en partes de la interfaz de usuario de la plataforma.

La compañía declaró que desde entonces ha eliminado la dependencia afectada y contenido el incidente. Sin embargo, no ha revelado la identidad del proveedor comprometido ni ha publicado un análisis técnico detallado posterior al incidente.

La plataforma enfatizó que está trabajando directamente con los usuarios afectados mientras continúa su investigación.

Empresas de seguridad estiman pérdidas de casi 3 millones de dólares

La firma de seguridad blockchain PeckShield informó que el incidente parecía ser una campaña de phishing dirigida a usuarios de Polymarket.

Según sus hallazgos, los atacantes drenaron aproximadamente 3 millones de dólares en PUSD de más de 11 carteras de víctimas antes de "cruzar" los fondos robados desde Polygon hacia Ethereum.

Los investigadores afirmaron que el atacante posteriormente intercambió el botín por aproximadamente 1.893 ETH, consolidando los activos en una dirección de Ethereum bajo monitoreo.

Polymarket no ha confirmado públicamente las pérdidas estimadas ni el número de carteras afectadas.

La plataforma promete un reembolso total

A diferencia de muchos incidentes de phishing que dejan a los usuarios responsables de las pérdidas, Polymarket dijo que tiene la intención de reembolsar a todos los afectados por el ataque.

La compañía declaró que se está contactando directamente con los usuarios impactados mientras continúa investigando la vulneración.

No se ha proporcionado un cronograma ni para el proceso de reembolso ni para la publicación de un informe completo del incidente.


Resumen Final

  • Polymarket afirma que un proveedor externo comprometido inyectó código malicioso en su interfaz de usuario y se ha comprometido a reembolsar a los usuarios afectados.
  • Los investigadores de seguridad estiman que la campaña de phishing robó aproximadamente 3 millones de dólares antes de que los fondos fueran "cruzados" a Ethereum y convertidos en ETH.

Preguntas relacionadas

Q¿Qué sucedió con la plataforma de mercados de predicción Polymarket según el artículo?

AUn proveedor externo comprometido inyectó un script malicioso en parte del frontend de Polymarket, exponiendo a algunos usuarios a un ataque de phishing que drenó aproximadamente $3 millones. La plataforma se comprometió a reembolsar por completo a los usuarios afectados.

Q¿Cómo se originó el ataque y qué acciones tomó Polymarket en respuesta?

AEl ataque se originó a partir de un proveedor externo comprometido. Polymarket descubrió el problema, eliminó la dependencia afectada y contuvo el incidente. También está contactando a los usuarios impactados y prometió un reembolso total.

Q¿Cuál es la estimación de pérdidas según las firmas de seguridad mencionadas en el texto?

ASegún la firma de seguridad blockchain PeckShield, el ataque de phishing drenó aproximadamente $3 millones en PUSD de más de 11 billeteras víctimas. Los fondos robados fueron luego transferidos de Polygon a Ethereum y convertidos en aproximadamente 1,893 ETH.

Q¿Afectó este incidente a los contratos inteligentes subyacentes de Polymarket?

ANo, el incidente solo afectó a los usuarios que interactuaron con el frontend comprometido durante la ventana de ataque. Los contratos inteligentes subyacentes de la plataforma no se vieron comprometidos.

Q¿Qué ha prometido hacer Polymarket por los usuarios afectados y qué información falta por proporcionar?

APolymarket ha prometido reembolsar por completo a todos los usuarios afectados por el ataque. Sin embargo, no ha proporcionado un cronograma para el proceso de reembolso ni ha publicado un informe detallado post-mortem del incidente. Tampoco ha revelado la identidad del proveedor comprometido.

Lecturas Relacionadas

La primera certificación antiexplosiva nacional y el primer esquema mundial de 'Cerebro de Repostaje', ¿cómo lograron conquistar estos dos 'números uno'?

Según las estadísticas, la financiación en el campo de la inteligencia encarnada en China superó los 37.000 millones de yuanes este año. La tendencia clave actual es la implementación práctica. La exposición a entornos peligrosos, como estaciones de servicio y plantas químicas, requiere que los robots superen la primera barrera crítica: la certificación a prueba de explosiones. Esto implica requisitos de diseño estrictos a nivel de hardware para garantizar la seguridad intrínseca. La aplicación en estaciones de servicio enfrenta el desafío de la precisión en operaciones continuas de múltiples pasos, como abrir la tapa del depósito y manipular la manguera de combustible, con una tolerancia de solo unos pocos milímetros. Los escenarios de inspección en plantas requieren capacidades de patrulla autónoma, identificación de anomalías y respuesta inmediata durante largos períodos. Para abordar estos desafíos, se destaca un enfoque arquitectónico innovador impulsado por un modelo del mundo (H-GAR). En lugar de una arquitectura lineal tradicional, este sistema predice primero el estado visual objetivo final de la tarea. Luego, sintetiza fotogramas intermedios de transición guiados por ese objetivo y refina las acciones utilizando retroalimentación contextual visual y una memoria de acciones históricas. Este mecanismo permite al robot "imaginar" la trayectoria completa de la tarea y alinear sus acciones con el estado final deseado, reduciendo significativamente la desviación acumulativa en secuencias largas y complejas. La implementación en escenarios especiales requiere un acoplamiento profundo entre el "cerebro" de IA encarnada y el cuerpo robótico, junto con un espíritu de perseverancia a largo plazo. Los primeros en lograr este ciclo cerrado de cerebro-cuerpo-datos podrían obtener una ventaja competitiva crucial en la carrera por la comercialización de la inteligencia encarnada.

marsbitHace 30 min(s)

La primera certificación antiexplosiva nacional y el primer esquema mundial de 'Cerebro de Repostaje', ¿cómo lograron conquistar estos dos 'números uno'?

marsbitHace 30 min(s)

El mercado bajista de Bitcoin provoca despidos en el sector cripto, pero desata la ola de fusiones y adquisiciones más agresiva de la historia de la industria

La prolongada caída del Bitcoin está forzando a empresas de criptomonedas a recortar personal y abandonar planes de expansión, pero al mismo tiempo ha desatado la ola de fusiones y adquisiciones más agresiva en la historia del sector. En el primer semestre de 2026, el volumen de transacciones de M&A alcanzó los 93.700 millones de dólares, 26 veces más que el año anterior. Esta aceleración contrasta con un mercado laboral en contracción, donde solo hay unos 2.900 puestos vacantes activos a nivel global y se priorizan roles en ingeniería y cumplimiento normativo. El capital disponible se ha vuelto selectivo, fluyendo hacia infraestructura que conecta con las finanzas tradicionales. Las instituciones financieras tradicionales, como bancos y procesadores de pagos, están impulsando esta ola al adquirir empresas con licencias regulatorias, soluciones de custodia y sistemas de pagos ya establecidos, en lugar de construirlos internamente. Ejemplos incluyen la compra de BVNK por parte de Mastercard. Al mismo tiempo, redes blockchain como Polygon están adquiriendo aplicaciones de consumo para asegurar una experiencia de usuario integral. En resumen, el mercado bajista está consolidando el sector. Debilita a empresas con modelos más frágiles, que se convierten en objetivos de adquisición, mientras premia con capital e interés de compra a aquellos que proveen infraestructura regulada y puentes con el sistema financiero tradicional.

marsbitHace 30 min(s)

El mercado bajista de Bitcoin provoca despidos en el sector cripto, pero desata la ola de fusiones y adquisiciones más agresiva de la historia de la industria

marsbitHace 30 min(s)

Empleados de Anthropic renuncian para emprender, valorados en 10,000 millones de dólares, también desarrollan «mejora autorrecursiva»

Empleados de Anthropic fundan Mirendil, una startup valorada en 10.000 millones de dólares que busca desarrollar IA con "mejora recursiva" Dos antiguos investigadores de Anthropic, Behnam Neyshabur y Harsh Mehta, han fundado Mirendil, una startup con una financiación inicial de 200 millones de dólares y una valoración de 10.000 millones. Su objetivo es crear herramientas para que científicos de campos como la medicina o la ciencia de materiales puedan desarrollar y entrenar sus propios modelos de IA, en lugar de depender de modelos generales de grandes tecnológicas. La compañía, cuyo nombre proviene del élfico de "El Señor de los Anillos" y significa "amigo de las joyas", cuenta con un equipo de 20 personas procedentes de Anthropic, xAI, Google DeepMind y OpenAI. Su financiación procede de Andreessen Horowitz, Kleiner Perkins y Nvidia. La visión de Mirendil es facilitar la "IA para la IA para la ciencia": una plataforma que permita a los laboratorios de investigación construir modelos de IA especializados y propietarios. Su enfoque técnico central es la "mejora recursiva" (recursive self-improvement), donde la IA optimiza continuamente su propio código y capacidades bajo supervisión humana. Los fundadores creen que existe una oportunidad en el mercado, ya que las grandes compañías de IA, como la propia Anthropic, utilizan sus modelos principalmente para acelerar su investigación interna y restringen su uso para entrenar productos competidores. Mirendil planea lanzar sus primeros productos en los próximos meses.

marsbitHace 55 min(s)

Empleados de Anthropic renuncian para emprender, valorados en 10,000 millones de dólares, también desarrollan «mejora autorrecursiva»

marsbitHace 55 min(s)

Trading

Spot
Futuros
活动图片