Polymarket Sees $2.9m Theft, Refund Plan Approved For Users

Os atacantes exploraram uma invasão a um fornecedor terceirizado para inserir código malicioso no frontend da Polymarket, acionando um fluxo de phishing que acabou drenando fundos de pelo menos 11 carteiras de usuários, segundo o analista de blockchain Specter. Specter estimou o valor roubado em US$ 2,94 milhões, citando atividade ligada à interface de usuário comprometida.

A Polymarket disse que conteve o incidente, removeu a dependência afetada e fará um reembolso total aos usuários afetados. O caso se soma a uma tendência mais ampla de segurança sinalizada pela DefiLlama, que relata que o trimestre agora é o mais hackeado de todos os tempos por contagem de incidentes.

Principais conclusões

  • A Specter atribuiu o incidente da Polymarket a um comprometimento de um fornecedor terceirizado que permitiu a injeção de scripts maliciosos na interface (frontend) da plataforma.

  • O mecanismo de phishing teria levado a um valor estimado de US$ 2,94 milhões drenados de pelo menos 11 carteiras de usuários da Polymarket.

  • A Polymarket diz que a contenção está completa, que a dependência comprometida foi removida e que os usuários serão reembolsados integralmente.

  • Dados da DefiLlama mostram que violações de segurança em cripto no segundo trimestre atingiram um ritmo recorde, enquanto os totais de junho subiram para US$ 74,9 milhões em 29 incidentes reportados.

  • Ao longo dos últimos 30 dias, a DefiLlama relata compromissos de chaves privadas como a maior parcela das perdas (43%), com exploits de “fake proof” (10%) e honeypots reversos de MEV (8%) em seguida.

Como o comprometimento do frontend da Polymarket se desenrolou

De acordo com Specter, os atacantes aproveitaram um comprometimento de um fornecedor terceirizado para inserir scripts maliciosos na experiência do site da Polymarket. A Specter disse que o código injetado parecia projetado para dar suporte a um ataque de phishing — ou seja, os usuários poderiam ser induzidos a assinar ou aprovar ações que transferissem fundos em vez de concluir a transação pretendida.

A análise da Specter estimou o roubo em cerca de US$ 2,94 milhões, afetando pelo menos 11 carteiras de usuários da Polymarket. O valor se baseia na atividade de drenagem observada associada ao padrão de phishing descrito pela Specter.

A Polymarket respondeu publicamente no X, afirmando que identificou e conteve o comprometimento, removeu a dependência afetada e confirmou que os usuários afetados seriam reembolsados integralmente. A Cointelegraph buscou um comentário adicional da Polymarket, mas não obteve resposta antes da publicação.

Perdas por exploits em junho sobem — ainda abaixo do pico de abril

Embora o caso da Polymarket seja um incidente notável, ele está inserido em uma onda mais ampla de atividade de exploração. Os dados da DefiLlama citados na reportagem mostram que as perdas com exploits em cripto em junho atingiram US$ 74,9 milhões em 29 incidentes reportados, um aumento em relação ao total de maio, de US$ 60,5 milhões.

Mesmo com o aumento mês a mês, o total de junho ficou muito abaixo do valor de abril, de US$ 644 milhões, destacando como o cenário de exploração foi irregular ao longo do ano. O mesmo conjunto de dados da DefiLlama também aponta o segundo trimestre como o período mais hackeado do registro por contagem de incidentes, ampliando a alta frequência de violações reportadas até agora.

Maiores incidentes de junho destacam risco recorrente de ponte (bridge) e exploração

A decomposição da DefiLlama aponta vários grandes eventos de junho que elevaram as perdas. O maior incidente reportado em junho foi um exploit do Humanity Protocol de US$ 36 milhões. Outros itens relevantes incluíram um exploit de ponte da Secret Network de US$ 4,7 milhões e dois exploits separados da Aztec avaliados em US$ 2,1 milhões cada.

A lista também inclui um exploit de ponte de US$ 1,7 milhão na Taiko. Juntos, esses eventos reforçam um tema familiar nas reportagens de segurança cripto: sistemas de ponte entre cadeias (cross-chain) e integrações complexas de protocolos continuam concentrando perdas quando vulnerabilidades são descobertas ou componentes de supply-chain são comprometidos.

Vetores de ataque mudam: compromissos de chaves privadas lideram, casos de phishing seguem como preocupação

A metodologia da DefiLlama detalha as perdas de exploração reportadas nos últimos 30 dias por técnica. Compromissos de chaves privadas responderam por 43% das perdas, tornando-se a categoria mais comum no período. Explorações de “prova falsa” representaram 10%, enquanto honeypots reversos de MEV somaram 8% na mesma decomposição.

O incidente da Polymarket é descrito de forma diferente dessas categorias na reportagem de base: Specter o enquadrou como uma injeção na interface (frontend) que levou a phishing, o que na prática pode se sobrepor a falhas de segurança no nível do usuário, e não apenas a vulnerabilidades on-chain. Independentemente da taxonomia, o aprendizado operacional é semelhante: atacantes cada vez mais combinam fraquezas de supply-chain com engano direcionado ao usuário para mover fundos.

A ameaça também tem um histórico local na Polymarket. Cerca de um mês antes, o mercado de previsão divulgou um exploit separado de US$ 600.000 ligado a uma chave privada de seis anos de idade usada para operações internas de recarga (top-up). Josh Stevens, vice-presidente de engenharia da Polymarket, disse na época que contratos e fundos dos usuários estavam seguros e que as permissões associadas à chave haviam sido revogadas, refletindo uma abordagem de resposta voltada a limitar a exposição após a descoberta.

O que observar a seguir para usuários da Polymarket

Com a Polymarket afirmando que removeu a dependência comprometida e que reembolsará os usuários afetados, os próximos sinais a monitorar são se algum golpe residual continua por meio de páginas em cache, scripts de terceiros ou tentativas subsequentes contra aprovações dos usuários. De forma mais ampla, investidores e usuários devem observar se o ritmo recorde do segundo trimestre continua e se a decomposição da técnica da DefiLlama mostra incidentes do tipo phishing crescendo junto com compromissos de chaves privadas.

Este artigo foi originalmente publicado como Polymarket Sees $2.9M Theft, Refund Plan Approved for Users on Crypto Breaking News — sua fonte confiável para notícias de cripto, notícias de Bitcoin e atualizações de blockchain.