Polymarket reembolsará a los usuarios tras un compromiso de terceros que desencadenó un ataque de phishing de 3 millones de dólares

ambcryptoPublicado a 2026-06-25Actualizado a 2026-06-25

Resumen

La plataforma de mercados de predicción Polymarket anunció el 25 de junio que reembolsará íntegramente a los usuarios afectados tras un ataque de phishing estimado en 3 millones de dólares. El incidente, atribuido a un proveedor externo comprometido, inyectó un script malicioso en el frontend de la plataforma, afectando a más de 11 carteras. Los fondos, en PUSD, fueron transferidos de Polygon a Ethereum y convertidos en aproximadamente 1.893 ETH. Polymarket destacó que solo se vio comprometida la interfaz de usuario, no los contratos inteligentes subyacentes, y que ya ha eliminado la dependencia afectada. La empresa está contactando directamente a las víctimas y continúa su investigación, aunque no ha proporcionado un calendario para los reembolsos o un informe técnico detallado.

La plataforma de mercado de predicciones Polymarket afirma que reembolsará por completo a los usuarios afectados tras la inyección de código malicioso en su interfaz de usuario por parte de un proveedor externo comprometido. Esto expuso a algunos usuarios a un ataque de phishing que, según estiman investigadores de seguridad blockchain, drenó casi 3 millones de dólares.

En una declaración publicada el 25 de junio, Polymarket dijo que descubrió el proveedor comprometido más temprano ese mismo día, eliminó la dependencia afectada y contuvo el incidente. La compañía añadió que se está poniendo en contacto con los usuarios impactados y les reembolsará en su totalidad.

El incidente parece haber afectado solo a los usuarios que interactuaron con la interfaz comprometida durante la ventana de ataque, y no a los contratos inteligentes subyacentes de la plataforma.

Compromiso de terceros inyectó un script malicioso

Según Polymarket, el ataque se originó en un proveedor externo comprometido que inyectó un script malicioso en partes de la interfaz de usuario de la plataforma.

La compañía declaró que desde entonces ha eliminado la dependencia afectada y contenido el incidente. Sin embargo, no ha revelado la identidad del proveedor comprometido ni ha publicado un análisis técnico detallado posterior al incidente.

La plataforma enfatizó que está trabajando directamente con los usuarios afectados mientras continúa su investigación.

Empresas de seguridad estiman pérdidas de casi 3 millones de dólares

La firma de seguridad blockchain PeckShield informó que el incidente parecía ser una campaña de phishing dirigida a usuarios de Polymarket.

Según sus hallazgos, los atacantes drenaron aproximadamente 3 millones de dólares en PUSD de más de 11 carteras de víctimas antes de "cruzar" los fondos robados desde Polygon hacia Ethereum.

Los investigadores afirmaron que el atacante posteriormente intercambió el botín por aproximadamente 1.893 ETH, consolidando los activos en una dirección de Ethereum bajo monitoreo.

Polymarket no ha confirmado públicamente las pérdidas estimadas ni el número de carteras afectadas.

La plataforma promete un reembolso total

A diferencia de muchos incidentes de phishing que dejan a los usuarios responsables de las pérdidas, Polymarket dijo que tiene la intención de reembolsar a todos los afectados por el ataque.

La compañía declaró que se está contactando directamente con los usuarios impactados mientras continúa investigando la vulneración.

No se ha proporcionado un cronograma ni para el proceso de reembolso ni para la publicación de un informe completo del incidente.


Resumen Final

  • Polymarket afirma que un proveedor externo comprometido inyectó código malicioso en su interfaz de usuario y se ha comprometido a reembolsar a los usuarios afectados.
  • Los investigadores de seguridad estiman que la campaña de phishing robó aproximadamente 3 millones de dólares antes de que los fondos fueran "cruzados" a Ethereum y convertidos en ETH.

Preguntas relacionadas

Q¿Qué sucedió con la plataforma de mercados de predicción Polymarket según el artículo?

AUn proveedor externo comprometido inyectó un script malicioso en parte del frontend de Polymarket, exponiendo a algunos usuarios a un ataque de phishing que drenó aproximadamente $3 millones. La plataforma se comprometió a reembolsar por completo a los usuarios afectados.

Q¿Cómo se originó el ataque y qué acciones tomó Polymarket en respuesta?

AEl ataque se originó a partir de un proveedor externo comprometido. Polymarket descubrió el problema, eliminó la dependencia afectada y contuvo el incidente. También está contactando a los usuarios impactados y prometió un reembolso total.

Q¿Cuál es la estimación de pérdidas según las firmas de seguridad mencionadas en el texto?

ASegún la firma de seguridad blockchain PeckShield, el ataque de phishing drenó aproximadamente $3 millones en PUSD de más de 11 billeteras víctimas. Los fondos robados fueron luego transferidos de Polygon a Ethereum y convertidos en aproximadamente 1,893 ETH.

Q¿Afectó este incidente a los contratos inteligentes subyacentes de Polymarket?

ANo, el incidente solo afectó a los usuarios que interactuaron con el frontend comprometido durante la ventana de ataque. Los contratos inteligentes subyacentes de la plataforma no se vieron comprometidos.

Q¿Qué ha prometido hacer Polymarket por los usuarios afectados y qué información falta por proporcionar?

APolymarket ha prometido reembolsar por completo a todos los usuarios afectados por el ataque. Sin embargo, no ha proporcionado un cronograma para el proceso de reembolso ni ha publicado un informe detallado post-mortem del incidente. Tampoco ha revelado la identidad del proveedor comprometido.

Lecturas Relacionadas

La carrera de las máquinas de litografía, recibe un participante inesperado

En la primavera de 2026, Elon Musk desveló TeraFab, un ambicioso plan para fabricación de chips, afirmando que SpaceX y Tesla necesitarán al menos 1 teravatio de potencia computacional. Recientemente, fuentes sugieren que está apostando por entrar en el mercado de las máquinas de litografía, posiblemente adoptando la tecnología FEL (Free Electron Laser) para competir con el monopolio de la litografía EUV de ASML. Actualmente, ASML domina el sector con sus máquinas EUV que utilizan tecnología LPP (Laser Produced Plasma). Sin embargo, esta se enfrenta a limitaciones como baja eficiencia energética (menos del 0,5%), contaminación por partículas de estaño y un límite de potencia que ronda los 600W, insuficiente para nodos de 2nm o inferiores, que requieren más de 1,5kW. La tecnología FEL, investigada por empresas como xLight (respaldada por el ex CEO de Intel, Pat Gelsinger), ofrece una alternativa. Genera luz ultravioleta extrema (EUV) acelerando electrones en un ondulador, sin necesidad de plasma de estaño. Esto promete mayor potencia (potencialmente >10kW), eficiencia y elimina la contaminación, pudiendo alimentar múltiples máquinas litográficas. Se posiciona como una solución "plug-and-play" para actualizar fábricas existentes. El panorama de la litografía muestra tres tendencias: la evolución incremental de ASML con su próximo High-NA EUV (aunque costoso y con adopción lenta, como indica TSMC); la innovación en fuentes de luz (como FEL o rayos X); y alternativas que evitan el EUV, como la litografía por nanoimpresión (NIL) de Canon o la escritura directa por haz de electrones (EBL). El movimiento de Musk con TeraFab es una apuesta alta por cambiar las reglas del juego, desafiando el ecosistema establecido alrededor de ASML. La carrera por la próxima generación de tecnología de litografía ya no es un juego de un solo jugador.

marsbitHace 55 min(s)

La carrera de las máquinas de litografía, recibe un participante inesperado

marsbitHace 55 min(s)

Trading

Spot
活动图片