Polymarket acaba de perder 2,9 M$ en un ataque de cadena de suministro — y está devolviendo a cada usuario el importe íntegro. La plataforma de predicciones confirmó el acceso no autorizado a través de un proveedor externo, drenando fondos en varios contratos inteligentes. Se avecinan reembolsos completos.
Lo que hace que esta historia destaque no es el hack en sí. Los ataques de cadena de suministro contra la infraestructura cripto se están volviendo peligrosamente comunes. Las dependencias de terceros — carteras, oráculos, contratos de puente — son el punto débil que ningún nivel de auditoría de contratos inteligentes puede cubrir.
La respuesta de Polymarket es destacable. En lugar de escudarse en lenguaje legal o señalar culpables, la plataforma anunció reembolsos completos e inmediatos para todos los usuarios afectados. Sin acuerdos parciales, sin negociaciones. Ese nivel de rendición de cuentas es poco común en cripto.
Para los mercados de predicción y DeFi en general, esto es una llamada de atención. El vector de ataque no fue el código propio de Polymarket; fue un proveedor. Cada protocolo que dependa de herramientas externas enfrenta la misma exposición.
¿La transparencia radical se convertirá en el nuevo estándar para gestionar brechas de seguridad? ¿O se trata de un gesto aislado que no resistirá la próxima crisis?
#PolymarketAttack #SupplyChainSecurity #DeFiVulnerability