Auditoría de contrato superada, termómetro no: el momento de la «vulnerabilidad física» de Polymarket

marsbitPublicado a 2026-04-23Actualizado a 2026-04-23

Resumen

Según informes, los sensores meteorológicos del aeropuerto Charles de Gaulle en París registraron dos picos anómalos de temperatura el 6 y 15 de abril, con aumentos repentinos de más de 3°C que luego desaparecieron. En ambos casos, alguien había apostado previamente en Polymarket por esos rangos de temperatura improbables, ganando alrededor de 34.000 dólares con una inversión mínima. La cuenta utilizada en el primer incidente se creó solo dos días antes. Las investigaciones de Météo-France revelaron intervención humana en los sensores, lo que llevó a una denuncia penal por "alteración de un sistema automatizado de procesamiento de datos", con posibles condenas de hasta 7 años de prisión y 300.000 euros de multa. El ataque no requirió habilidades técnicas avanzadas: solo un secador de pelo portátil para manipular físicamente el sensor desprotegido. Polymarket respondió cambiando la fuente de datos del aeropuerto Charles de Gaulle (LFPG) al aeropuerto Le Bourget (LFPB), pero sin mejorar la seguridad física del nuevo sensor. El incidente expone una vulnerabilidad irónica: mientras los contratos inteligentes de Polymarket están auditados y son técnicamente sólidos, los datos del mundo real que los sustentan siguen siendo fácilmente manipulables.

Autor original: Sanqing, Foresight News

Según informa el medio francés Le Monde, los días 6 y 15 de abril, los sensores meteorológicos del aeropuerto Charles de Gaulle de París experimentaron dos anomalías consecutivas. La temperatura se disparó más de 3°C en pocos minutos y luego volvió a bajar, como si nada hubiera pasado. Detrás de cada anomalía, alguien había apostado previamente en Polymarket por el intervalo de temperatura de baja probabilidad correspondiente, obteniendo en total aproximadamente 34,000 dólares de un capital inicial de unas pocas decenas de dólares en las dos ocasiones. La cuenta que realizó la primera apuesta se creó apenas dos días antes de que ocurriera la anomalía.

Météo-France realizó posteriormente una inspección física de los sensores, encontró indicios de manipulación humana y presentó una denuncia penal ante la gendarmería del aeropuerto Charles de Gaulle por «alteración de un sistema automatizado de procesamiento de datos». Según un análisis en un foro de AR15, basado en el artículo 323-2 del código penal francés y dado que Météo-France es un organismo público, los cargos relacionados podrían conllevar hasta 7 años de prisión y una multa de 300.000 euros.

El nivel técnico de este fraude es prácticamente cero

La cadena de liquidación del mercado de temperaturas de París en Polymarket es la siguiente: sensor físico → Météo-France → Weather Underground → contrato de Polymarket.

En esta cadena, la parte del contrato inteligente está auditada, la transmisión de datos es automática y la captación de datos de Weather Underground es en tiempo real. El único punto débil está al principio: un termómetro colocado al borde de la pista del aeropuerto, sin valla, sin cámaras, al que cualquiera puede acercarse.

Todas las herramientas que el atacante necesitaba eran un secador de pelo que funcione con pilas.

Polymarket se basa en la temperatura máxima diaria, lo que significa que solo se necesita crear un pico de temperatura breve para reescribir el registro oficial del día.

Actuar al anochecer o por la noche es más ideal, ya que la temperatura máxima del día通常 ya ha pasado, y las lecturas posteriores tienen más facilidad para convertirse en un nuevo récord. Por ello, el sospechoso eligió las 7 de la tarde del 6 de abril y las 9:30 de la noche del 15 de abril.

El procedimiento operativo大概是: comprar primero la opción de baja probabilidad, caminar hasta el sensor por la noche, encender el secador, esperar a que la lectura supere la temperatura objetivo, retirarse y esperar la liquidación on-chain.

Toda la operación no tiene ningún nivel técnico, solo requiere un poco de comprensión del mecanismo de liquidación y las ganas de caminar hasta el límite del aeropuerto.

El enfoque de Polymarket: cambiar discretamente el termómetro

Polymarket no ha emitido ningún comunicado oficial sobre este asunto. Lo único que hizo fue cambiar la fuente de datos de liquidación del mercado de temperaturas de París del aeropuerto Charles de Gaulle (LFPG) al aeropuerto de Le Bourget (LFPB).

Las ganancias de las dos cuentas no fueron revocadas, y el mercado se liquidó normalmente según los registros on-chain.

El sensor del aeropuerto de Le Bourget también está colocado a la intemperie,同样 sin protección física. Al cambiar la ubicación, el problema permanece exactamente igual.

Esta no es la primera vez que Polymarket enfrenta controversias. En octubre de 2024, un trader francés fue acusado de manipular las probabilidades electorales de Trump usando 4 cuentas vinculadas, reportándose ganancias de 85 millones de dólares; en marzo de 2025, una ballena (whale) utilizó 5 millones de tokens para forzar una votación de gobernanza de UMA, haciendo que un mercado controvertido se cerrara como «Sí», involucrando una cantidad de 7 millones de dólares; en enero y marzo de 2026, hubo apuestas anómalas en mercados relacionados con Venezuela e Irón respectivamente, este último ya ha llamado la atención del Congreso de los EE. UU....

Al menos en ocasiones anteriores se necesitaban varios millones de dólares en fondos o tokens de gobernanza; esta vez el costo fue solo un secador de pelo.

El contrato está auditado, el termómetro no

Esta historia tiene un sentido del humor absurdo. Un mercado de predicciones que funciona en blockchain, que se vende por su descentralización e inmutabilidad, fue frotado contra el suelo dos veces por un secador de pelo a pilas. La criptografía no ayudó en nada en este asunto, porque nunca verifica si los datos de entrada son reales.

Polymarket tiene actualmente 173 mercados meteorológicos activos. La base de liquidación para la mayoría de estos mercados es, en última instancia, un sensor físico específico en un lugar específico.

Cuando un sensor se utiliza como una herramienta meteorológica, su credibilidad proviene de que nadie tiene motivos para manipularlo. Polymarket le dio una nueva estructura de incentivos, pero no le dio ninguna protección física nueva.

El termómetro de Météo-France registró diligentemente la temperatura que detectó. Simplemente no sabía que se había convertido en un terminal de liquidación financiera.

Preguntas relacionadas

Q¿Qué sucedió con los sensores meteorológicos del aeropuerto Charles de Gaulle en París los días 6 y 15 de abril?

ALos sensores meteorológicos del aeropuerto Charles de Gaulle registraron dos anomalías, con temperaturas que aumentaron más de 3°C en pocos minutos y luego volvieron a la normalidad. Investigaciones posteriores revelaron signos de manipulación física.

Q¿Cómo aprovecharon los atacantes estas anomalías de temperatura en Polymarket?

ALos atacantes compraron previamente opciones de baja probabilidad en Polymarket que correspondían a los intervalos de temperatura anómalos. Con una inversión inicial de apenas decenas de dólares, obtuvieron ganancias de aproximadamente 34.000 dólares.

Q¿Qué medidas tomó Polymarket en respuesta a este incidente?

APolymarket no emitió ningún comunicado oficial. Su única acción fue cambiar la fuente de datos para el mercado de temperaturas de París, pasando del aeropuerto Charles de Gaulle (LFPG) al aeropuerto Le Bourget (LFPB), que presenta los mismos problemas de seguridad física.

Q¿Cuál fue la herramienta utilizada para manipular los sensores y qué delito se imputa?

ASegún el análisis, la herramienta utilizada fue simplemente un secador de pelo alimentado por batería. Las autoridades francesas imputaron el delito de 'alteración de un sistema automatizado de procesamiento de datos', que conlleva penas de hasta 7 años de prisión y 300.000 euros de multa.

Q¿Qué ironía o paradoja destaca el artículo sobre este evento?

ALa paradoja es que un mercado de predicción descentralizado, basado en blockchain y con contratos auditados, fue manipulado de manera tan sencilla mediante un ataque físico a un sensor vulnerable. La criptografía no puede verificar la autenticidad de los datos del mundo real que ingresan al sistema.

Lecturas Relacionadas

Finlandia 'cortará' los cables: los operadores rusos tendrán que buscar nuevas rutas para Internet

La compañía energética finlandesa Fingrid ha notificado a los operadores rusos de telecomunicaciones que dejará de dar servicio, a partir de 2027, a los postes que soportan las líneas de fibra óptica entre Rusia y Finlandia, planificando su corte y desmantelamiento. El motivo formal es la interrupción en 2022 de los pagos y suministros de electricidad desde Rusia, lo que hizo económicamente inviable mantener la infraestructura únicamente para telecomunicaciones. Según expertos, tras 2022, alrededor del 60-70% del tráfico internacional de internet de Rusia transita por Finlandia, y hasta un 30% de ese flujo utiliza estas líneas en postes de tendido eléctrico. Los operadores rusos ya negocian rutas alternativas a través de Bielorrusia, los países bálticos y sistemas de cables submarinos en el mar Báltico. No se espera un gran impacto para los usuarios finales, pero podrían producirse reconfiguraciones de rutas, menor redundancia y posible aumento de la latencia, especialmente en el noroeste de Rusia. El análisis señala que el cambio a rutas de reserva, particularmente los cables submarinos, conlleva sus propios riesgos técnicos por su vulnerabilidad a daños. La situación se enmarca en un contexto más amplio de autonomía digital y posible reducción progresiva de la dependencia de canales de conexión internacionales. La clave para los usuarios dependerá de la fluidez y fiabilidad de la transición a los canales alternativos.

cryptonews.ruHace 1 hora(s)

Finlandia 'cortará' los cables: los operadores rusos tendrán que buscar nuevas rutas para Internet

cryptonews.ruHace 1 hora(s)

¡Tras la decisión de tasas de interés de la Fed y las declaraciones de Kevin Warsh, los expertos se reunieron y compartieron sus últimos comentarios!

El hecho de que tres miembros del Comité se opusieran a la decisión de mantener las tasas de interés inalteradas refuerza las expectativas de un período más independiente y divergente en la política de la Fed. Los expertos señalaron que, a pesar de una leve caída en los rendimientos de los bonos y un dólar más débil tras la decisión, no se descarta una posible subida de tasas en septiembre. Mark Hackett de Nationwide señaló que los tres votos en contra podrían indicar una nueva tendencia hacia una mayor independencia de los miembros del FOMC. Destacó que el repunte del mercado tras la decisión podría ser un "rebote de alivio", pero es pronto para sacar conclusiones definitivas antes de la conferencia de prensa del presidente Kevin Warsh. Audrey Child-Freeman, estratega de divisas, afirmó que los tres votos disidentes muestran que la Fed mantiene su postura firme. Señaló que el escenario alcista, con altos rendimientos de bonos apoyando al dólar, sigue vigente para los meses de verano, pero la Fed seguirá monitoreando datos económicos y una subida en septiembre sigue siendo posible. El analista Chris Anstey destacó que los mercados estarán atentos a los rendimientos de los bonos del Tesoro a 10 años durante la conferencia de Warsh. Un aumento continuo podría reflejar preocupaciones de que la Fed no está haciendo lo suficiente contra la inflación, lo que sería negativo para Warsh. También mencionó la importancia de estas tasas para préstamos como las hipotecas. Diane Swonk, economista jefe de KPMG, opinó que la Fed subirá las tasas en septiembre. Argumentó que una subida ahora habría sido más apropiada, dada la inflación persistentemente alta de los últimos casi cinco años, y advirtió que los altos precios podrían volverse permanentes en el sistema económico.

cryptonews.ruHace 2 hora(s)

¡Tras la decisión de tasas de interés de la Fed y las declaraciones de Kevin Warsh, los expertos se reunieron y compartieron sus últimos comentarios!

cryptonews.ruHace 2 hora(s)

¡Publicadas las altcoins con la mayor cantidad de usuarios activos en la última semana!

Se han publicado los datos de las cadenas de bloques y aplicaciones descentralizadas (dApps) con mayor número de usuarios activos semanales en el mercado cripto. Según los datos, BNB Chain ocupa el primer lugar con 13,8 millones de usuarios activos semanales, lo que representa un aumento del 2,6% en los últimos 30 días. Este indicador mide las direcciones de cartera únicas que realizaron al menos una transacción en los últimos siete días. En segundo lugar se encuentra Solana (SOL) con 9,9 millones de usuarios (un crecimiento del 0,6%), seguida por Tron (TRX) con 8,7 millones (un aumento del 3,3%). Excluyendo a Bitcoin, la clasificación de los principales proyectos por usuarios activos semanales es la siguiente: 1. BNB Chain (BNB) – 13,8 millones (+2,6%) 2. Solana (SOL) – 9,9 millones (+0,6%) 3. Tron (TRX) – 8,7 millones (+3,3%) 4. opBNB – 5 millones (-3,1%) 5. World Mobile Chain (WMTX) – 3,2 millones (sin cambios) 6. Ethereum (ETH) – 2,6 millones (+3%) 7. Polygon (POL) – 1,6 millones (-14%) 8. Uniswap (UNI) – 1,4 millones (+62,8%) 9. Avalanche (AVAX) – 1,3 millones (-0,3%) 10. PancakeSwap (CAKE) – 1,2 millones (-3,8%) Destacan el fuerte crecimiento de Uniswap (+62,8%) y la caída significativa en la Base (-36,8%). Robinhood Chain registró un aumento extraordinario del 37.625%, aunque partiendo de una base más baja. Esta información no constituye una recomendación de inversión.

cryptonews.ruHace 2 hora(s)

¡Publicadas las altcoins con la mayor cantidad de usuarios activos en la última semana!

cryptonews.ruHace 2 hora(s)

"No tengo tiempo para intentar convencerte" — La famosa frase de Satoshi cumple 16 años

El 29 de julio de 2010, en respuesta a un usuario que criticaba la lentitud de las confirmaciones de Bitcoin, Satoshi Nakamoto publicó su famosa frase: "Si no me crees o no lo entiendes, no tengo tiempo para intentar convencerte, lo siento". Este momento destaca por ser una rara muestra de irritación dentro de su extensa correspondencia, generalmente caracterizada por una paciencia y voluntad didáctica excepcionales. El artículo analiza el contexto de esta frase. Para julio de 2010, Satoshi ya había abordado numerosas veces las críticas sobre escalabilidad, explicando con detalle su filosofía de diseño: Bitcoin no requería que cada usuario ejecutara un nodo completo, sino que la red funcionaría con un número menor de nodos especializados y una mayoría de clientes ligeros. Su respuesta a 'bytemaster' fue, por tanto, una excepción a su tono habitual, metódico y fundamentado. La correspondencia de Satoshi revela un patrón constante: expresaba desacuerdo con firmeza pero evitaba ataques personales, reconocía méritos de trabajos previos como el b-money y admitía simplificaciones en su propio diseño sin intentar justificarlas a posteriori. El contraste entre sus comunicaciones privadas y públicas es notable. En privado, con colaboradores como Martti Malmi, mostraba un espíritu colaborativo e informal. En público, asumía un rol de educador, explicando conceptos como las firmas digitales o el problema del doble gasto a una audiencia amplia. Su confianza en la escalabilidad de Bitcoin no era una mera esperanza, sino que se basaba en argumentos técnicos y numéricos, como la ley de Moore y la competencia para mantener bajas las tarifas. También identificó comunidades de juegos en línea como posibles casos de uso iniciales para impulsar la adopción. En definitiva, el debate sobre la escalabilidad que originó la célebre frase nunca cesó, pero la correspondencia original muestra que la arquitectura de nodos completos y ligeros fue una visión inicial, no un compromiso tardío. El episodio sirve como recordatorio de que incluso el más paciente maestro tiene un límite al repetir una explicación ya dada.

cryptonews.ruHace 2 hora(s)

"No tengo tiempo para intentar convencerte" — La famosa frase de Satoshi cumple 16 años

cryptonews.ruHace 2 hora(s)

El creador de DOGE habló sobre el caso más memorable de uso de su memecoin

El creador de Dogecoin, Billy Markus, también conocido como Shibetoshi Nakamoto, compartió el uso más memorable que ha hecho de su criptomoneda. Recordó que en julio de 2022 pagó con DOGE un viaje en el Las Vegas Loop de The Boring Company, propiedad de Elon Musk, donde los pasajeros son transportados en Tesla a través de túneles estrechos. Markus destacó que esta transacción demostró la utilidad práctica de Dogecoin más allá del simple trading, superando cualquier otra acción que haya realizado con criptomonedas. Su comentario fue una respuesta a una publicación que pedía a los usuarios compartir usos inusuales de cripto durante el fin de semana. Aclaró que su compra no fue ese fin de semana, pero sigue siendo su mejor recuerdo relacionado con la tecnología blockchain. Anteriormente, Markus había criticado el prolongado mercado bajista de las criptomonedas, describiéndolo como aburrido y no alarmante. En cuanto al rendimiento, DOGE ha caído un 3% en un mes, cotizando a 0,07066 dólares, con una capitalización de mercado de 12.070 millones de dólares. El cofundador es conocido por sus declaraciones contundentes. En 2022, tras el colapso de Terra, calificó a la mayoría de las criptomonedas de "basura" y luego se burló del entusiasmo de Michael Saylor por Bitcoin, sugiriéndole irónicamente que vendiera a sus hijos por la criptomoneda.

cryptonews.ruHace 2 hora(s)

El creador de DOGE habló sobre el caso más memorable de uso de su memecoin

cryptonews.ruHace 2 hora(s)

Trading

Spot
活动图片