BTCC / BTCC Square / CryptopolitanES /
Polymarket revela que los ataques a cuentas de usuario provienen de falla en proveedor externo

Polymarket revela que los ataques a cuentas de usuario provienen de falla en proveedor externo

Published:
2025-12-24 13:15:02
16
1

Un proveedor de seguridad externo abre la puerta a vulnerabilidades en plataforma de predicciones.

Polymarket, la plataforma de predicciones con criptomonedas, enfrenta un escrutinio intenso tras atribuir una serie de ataques a cuentas de usuario a una falla en un proveedor de seguridad de terceros. El incidente expone la cadena de dependencia en el ecosistema DeFi, donde un solo eslabón débil puede comprometer todo el sistema.

La naturaleza del fallo

Los detalles técnicos específicos se mantienen bajo wraps, pero la declaración de la compañía apunta directamente a una infracción originada fuera de su infraestructura central. Esto no es un hackeo directo a sus smart contracts, sino una explotación de las credenciales o los procesos de autenticación gestionados por un socio externo. Un recordatorio crudo de que en finanzas descentralizadas, la seguridad es tan fuerte como su proveedor de servicios más descuidado.

Implicaciones para el usuario

Para los traders, esto se traduce en una violación de la confianza básica. Las cuentas, supuestamente seguras, quedaron expuestas no por un error en el código abierto de Polymarket, sino en los sistemas cerrados de un contratista. La compañía asegura estar trabajando con el proveedor para resolver el problema y revisar todos los accesos, un proceso que siempre parece más rápido en los comunicados de prensa que en la realidad de los usuarios afectados.

Un golpe a la credibilidad del sector

Incidentes como este alimentan el argumento de los escépticos: que la "descentralización" a menudo termina dependiendo de actores centralizados tradicionales con los mismos puntos de falla de siempre. Es la ironía definitiva: construir el futuro de las finanzas sobre la misma infraestructura de seguridad que falla en los bancos tradicionales. Quizás la única predicción acertada en Polymarket esta semana fue la de su propia vulnerabilidad.

El camino a seguir para Polymarket y sus usuarios es claro: auditorías más profundas de toda la cadena de suministro de seguridad, no solo del protocolo principal. En un mundo donde se apuesta con dinero real, la confianza no es un activo, es el único activo. Y hoy, ese activo está en liquidación forzosa.

Los usuarios de Polymarket confirman que sus billeteras fueron hackeadas

La noticia del compromiso llegó el mes pasado. Uno de los operadores senior declaró que los hackers habían estado usando la sección de comentarios de Polymarket para cometer una estafa. Según informó Cryptopolitan, afirmó que los usuarios habían perdido más de $500,000.

Durante el fin de semana, 23pds, el director de seguridad de la información de SlowMist, retuiteó una advertencia de un usuario de la comunidad sobre un código malicioso en un bot de copia de comercio de Polymarket en GitHub, lo que plantea riesgos de seguridad. 

Los informes de hackeos de cuentas surgieron nuevamente a principios de esta semana en X y Reddit, cuando los usuarios afectados recurrieron a las redes sociales para detallar sus pérdidas. 

Hoy me desperté y vi tres intentos de iniciar sesión en Polymarket. Mi dispositivo no está comprometido, Google no encontró nada sospechoso y todos los demás servicios funcionan correctamente. Así que fui a Polymarket y me di cuenta de que todas mis transacciones estaban cerradas y que mi saldo era de $0.01, escribió .

Cuentas de usuario de Polymarket fueron hackeadas y la empresa cita vulnerabilidades de terceros

Explicación del comerciante de Polymarket sobre la lejía. Fuente: Reddit

Otro usuario en la sección de comentarios afirmó haber experimentado una vulneración de seguridad similar, recibiendo tres notificaciones de intentos de inicio de sesión antes de que se vaciaran los fondos de su cuenta de Polymarket. La víctima afirma que no hizo clic en ningún enlace y que tenía activada la autenticación de dos factores en su correo electrónico.

En respuesta, Polymarket reconoció el problema de seguridad en su canal oficial de Discord.

“Recientemente identificamos dent resolvimos un problema de seguridad que afectaba a una pequeña cantidad de usuarios […] El problema fue causado por una vulnerabilidad introducida por un proveedor de autenticación de terceros […] Nos pondremos en contacto con los usuarios afectados”, escribió .

El soporte de inteligencia artificial de Polymarket culpa a Polygon

Según un usuario, al contactar con el equipo de Polymarket, le respondieron que Polygon era el responsable. "El equipo de soporte de IA me dijo que el problema era con Polygon, lo cual es una completa tontería. Luego, un humano me dio instrucciones para comprobar el destino de mis fondos", escribió el operador.

Esto sigue a la noticia de Mustafa, miembro del equipo de Polymarket, de que la compañía planea migrar desde Polygon y lanzar una Ethereum Layer 2 llamada POLY, que es la principal prioridad actual del proyecto.

Polymarket se está consolidando gradualmente como un nuevo gigante con su entrada en el mercado estadounidense. La plataforma registró 419.309 usuarios activos este mes, un total de 19,63 millones de transacciones y un volumen total de operaciones de 1.538 millones de dólares.

Además, en 2025, la red principal de Polygon experimentó 15 anomalías, eventos de mantenimiento o interrupciones diferentes, algunas de las cuales causaron retrasos en la conciliación de órdenes de Polymarket. La interrupción más reciente ocurrió el 18 de diciembre. Además, la relativa debilidad del ecosistema se ha convertido objetivamente en una limitación. 

Sin embargo, esto afectará a la red Polygon. Los datos DefiLlama muestran que todas las posiciones en la plataforma Polymarket valen actualmente unos 326 millones de dólares. Esto representa una cuarta parte de los 1190 millones de dólares que están bloqueados en la red Polygon.

Además, Coin Metrics indicó que las transacciones de Polymarket consumieron aproximadamente el 25% del gas total de la red de Polygon. Las estadísticas de Dune también muestran que las transacciones relacionadas con Polymarket consumieron aproximadamente $216,000 en gas en noviembre. Las estadísticas de Token Terminal muestran que Polygon consumió aproximadamente $939,000 en gas ese mismo mes, lo que representa aproximadamente el 23%.

No te limites a leer noticias sobre criptomonedas. Entiéndelas. Suscríbete a nuestro boletín. Es gratis .

|Square

Descárguese la aplicación BTCC para empezar su trayectoria cripto

Empiece hoy mismo Escanéelo y únase a más de 100 millones de usuarios

Descargo de responsabilidad: Los artículos reproducidos en este sitio provienen de redes públicas y se comparten únicamente con el propósito de transmitir información sectorial, sin representar una posición oficial de BTCC. Los derechos de autor corresponden a sus respectivos creadores. Si detecta contenido que infringe derechos de autor o resulta cuestionable, contacte con nosotros en [email protected] para que podamos proceder de acuerdo con la ley. BTCC no garantiza la exactitud, actualidad o integridad de la información reproducida y declina cualquier responsabilidad, expresa o implícita, derivada del uso de dicha información. Todo el contenido se proporciona como referencia para la investigación sectorial y no constituye una recomendación de inversión, legal o comercial. BTCC no se hace responsable de las acciones emprendidas en base a esta información.