Polymarket Sees $2.9m Theft, Refund Plan Approved For Users

Los atacantes explotaron la vulnerabilidad de una empresa proveedora de terceros para inyectar código malicioso en el frontend de Polymarket, lo que activó un flujo de phishing que finalmente drenó fondos de al menos 11 carteras de usuarios, según el analista de blockchain Specter. Specter estimó el monto robado en 2,94 millones de dólares, citando actividad vinculada a la interfaz de usuario comprometida.

Polymarket dijo que ha contenido el incidente, eliminó la dependencia afectada y reembolsará completamente a los usuarios afectados. El caso se suma a una tendencia de seguridad más amplia señalada por DefiLlama, que informa que el trimestre es ahora el más hackeado de la historia en función del conteo de incidentes.

Conclusiones clave

  • Specter atribuyó el incidente de Polymarket a un compromiso de un proveedor de terceros que permitió la inyección de scripts maliciosos en el frontend de la plataforma.

  • Según se informó, el mecanismo de phishing condujo a una cifra estimada de 2,94 millones de dólares drenados de al menos 11 carteras de usuarios de Polymarket.

  • Polymarket afirma que la contención está completa, que se eliminó la dependencia comprometida y que los usuarios recibirán un reembolso total.

  • Los datos de DefiLlama muestran que las brechas de seguridad de cripto en el segundo trimestre alcanzaron un ritmo récord, mientras que los totales de junio subieron a 74,9 millones de dólares en 29 incidentes reportados.

  • En los últimos 30 días, DefiLlama informa que los compromisos de claves privadas representaron la mayor parte de las pérdidas (43%), seguidos de exploits de “prueba falsa” (10%) y honeypots de reverse MEV (8%).

Cómo se desarrolló el compromiso del frontend de Polymarket

Según Specter, los atacantes aprovecharon una brecha de un proveedor de terceros para introducir scripting malicioso en la experiencia del sitio web de Polymarket. Specter dijo que el código inyectado parecía diseñado para respaldar un ataque de phishing; es decir, se podía inducir a los usuarios a firmar o aprobar acciones que transferían fondos en lugar de completar la transacción prevista.

El análisis de Specter estimó el robo en aproximadamente 2,94 millones de dólares, afectando al menos a 11 carteras de usuarios de Polymarket. La cifra se basa en la actividad de vaciado observada asociada al patrón de phishing descrito por Specter.

Polymarket respondió públicamente en X, afirmando que identificó y contuvo el compromiso, eliminó la dependencia afectada y confirmó que los usuarios afectados serían reembolsados en su totalidad. Cointelegraph buscó más comentarios de Polymarket, pero no recibió respuesta antes de la publicación.

Las pérdidas por exploits de junio suben—todavía por debajo del pico de abril

Aunque el caso de Polymarket es un incidente notable, se sitúa dentro de una ola más amplia de actividad de explotación. Los datos de DefiLlama citados en el informe muestran que las pérdidas por exploits de cripto en junio alcanzaron 74,9 millones de dólares en 29 incidentes reportados, un aumento frente al total de 60,5 millones de mayo.

Aun con el aumento mes a mes, el total de junio se mantuvo muy por debajo de la cifra de abril de 644 millones de dólares, lo que subraya lo desigual que ha sido el panorama de explotación a lo largo del año. El mismo conjunto de datos de DefiLlama también marca el segundo trimestre como el periodo más afectado de que se tenga registro, medido por el número de incidentes, ampliando la alta frecuencia de brechas reportadas hasta ahora.

Los incidentes más grandes de junio destacan riesgos recurrentes de puentes y explotación

El desglose de DefiLlama apunta a varios grandes eventos de junio que impulsaron las pérdidas. El incidente reportado más grande en junio fue un exploit de 36 millones de dólares del protocolo Humanity. Otros elementos importantes incluyeron un exploit de puente de 4,7 millones de dólares de Secret Network y dos exploits separados de Aztec valorados en 2,1 millones de dólares cada uno.

La lista también incluye un exploit de puente de 1,7 millones de dólares en Taiko. Juntos, estos eventos refuerzan un tema familiar en la cobertura de seguridad cripto: los sistemas de puentes entre cadenas y las integraciones complejas de protocolos siguen concentrando pérdidas cuando se descubren vulnerabilidades o se comprometen componentes de la cadena de suministro.

Los vectores de ataque cambian: los compromisos de claves privadas lideran, los casos de phishing siguen siendo una preocupación

La metodología de DefiLlama desglosa las últimas 30 días de pérdidas por exploits reportadas por técnica. Los compromisos de claves privadas representaron el 43% de las pérdidas, convirtiéndose en la categoría más común en el periodo. Los exploits de “prueba falsa” representaron el 10%, mientras que las trampas honeypot de reverse MEV explicaron el 8% según el mismo desglose.

El incidente de Polymarket se describe de manera diferente a esas categorías en el informe subyacente: Specter lo enmarcó como una inyección en el frontend que condujo a phishing, lo cual en la práctica puede superponerse con fallas de seguridad a nivel de usuario en lugar de solo vulnerabilidades en cadena. Independientemente de la taxonomía, la conclusión operativa es similar: los atacantes combinan cada vez más debilidades de la cadena de suministro con engaños dirigidos a los usuarios para mover fondos.

La amenaza también tiene un historial local en Polymarket. Aproximadamente un mes antes, el mercado de predicciones reveló un exploit separado de 600.000 dólares vinculado a una clave privada de hace seis años utilizada para operaciones internas de recarga. Josh Stevens, vicepresidente de ingeniería de Polymarket, dijo entonces que los contratos y los fondos de los usuarios estaban a salvo y que los permisos asociados a la clave habían sido revocados, reflejando un enfoque de respuesta destinado a limitar la exposición después del descubrimiento.

Qué vigilar a continuación para los usuarios de Polymarket

Con Polymarket afirmando que eliminó la dependencia comprometida y que reembolsará a los usuarios afectados, las próximas señales a vigilar son si siguen existiendo estafas residuales a través de páginas en caché, scripts de terceros o intentos posteriores contra aprobaciones de los usuarios. En términos más generales, los inversores y usuarios deberían seguir si el ritmo récord del segundo trimestre continúa y si el desglose de la técnica de DefiLlama muestra que los incidentes tipo phishing aumentan junto con las filtraciones/compromisos de claves privadas.

Este artículo se publicó originalmente como Polymarket Sees $2.9M Theft, Refund Plan Approved for Users on Crypto Breaking News – su fuente confiable de noticias de cripto, noticias de Bitcoin y actualizaciones de blockchain.