Polymarket explotado — El atacante roba $660K y sigue contando

Polymarket, la plataforma de mercado de predicción descentralizada más grande del mundo. Está enfrentando una sospecha de explotación de contrato inteligente después de que los atacantes supuestamente drenaran más de $660,000 de un contrato adaptador basado en Polygon el 22 de mayo de 2026.

El incidente fue señalado por primera vez por el investigador en cadena ZachXBT. Advirtió que el contrato del Adaptador UMA CTF de Polymarket podría haber sido comprometido. Según varios rastreadores de blockchain, el atacante retiró continuamente pequeños lotes de tokens POL y MATIC cada pocos segundos. A través de una explotación sospechosa vinculada a la infraestructura de oráculos heredada. La fuga en curso se ha convertido rápidamente en una de las noticias más importantes de Polymarket del mes.

ZachXBT Señala Actividad Sospechosa en Polymarket

La alerta inicial de ZachXBT sobre Polymarket identificó dos contratos afectados:

  • 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082
  • 0x91430CaD2d3975766499717fA0D66A78D814E5c5

La billetera del atacante sospechoso fue identificada como:

  • 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91

Los datos de monitoreo en blockchain mostraron posteriormente retiros repetidos de aproximadamente 5,000 MATIC cada 20-30 segundos. Algunas transacciones superaron los 9,900 MATIC antes de que los fondos fueran redirigidos a través de billeteras adicionales. Lookonchain confirmó más tarde que la explotación había superado los $660,000 en pérdidas. Mientras advertía a los usuarios que evitaran nuevos depósitos o actividades de trading hasta que se disponga de más información.

El Contrato Adaptador UMA Parece Ser el Objetivo

Los primeros informes sugieren que la explotación involucra el Adaptador UMA CTF de Polymarket en Polygon. El adaptador actúa como un puente entre la infraestructura de oráculos de UMA y el Marco de Tokens Condicionales de Polymarket. Ese sistema ayuda a resolver los resultados del mercado de predicción en toda la plataforma. Los investigadores de seguridad creen que el atacante pudo haber explotado una clave privada antigua o una configuración de permisos heredada vinculada al contrato del adaptador. En lugar de vulnerar directamente la infraestructura principal de trading de Polymarket. Las transferencias pequeñas repetidas sugieren una estrategia automatizada de drenaje en lugar de una sola transacción de explotación grande. Los miembros de la comunidad también advirtieron que los fondos ya podrían estar en movimiento hacia rutas de lavado o billeteras intermediarias.

Por Qué Esto Importa para los Inversores

Para los usuarios y traders, la explotación genera nuevas preocupaciones sobre la seguridad de los contratos inteligentes en los mercados de predicción descentralizados. Polymarket procesa grandes volúmenes de apuestas relacionadas con elecciones, geopolítica y mercados financieros. Por lo tanto, cualquier explotación puede dañar rápidamente la confianza de los usuarios.

Algunos traders ahora temen:

  • Retiradas temporales de liquidez
  • Reducción en la actividad de trading
  • Mayor cautela en la plataforma
  • Problemas de confianza más amplios en los mercados de predicción DeFi

Si la explotación continúa creciendo, los competidores podrían beneficiarse temporalmente a medida que los usuarios cambien su actividad a otros lugares. El incidente también destaca cómo incluso las plataformas DeFi maduras siguen siendo vulnerables a fallos en la infraestructura.

Los Desarrolladores Enfrentan Otro Aviso de Seguridad

Para los desarrolladores, la explotación refuerza la importancia de rotar claves, realizar auditorías continuas y gestionar estrictamente los permisos de los contratos. Los contratos de adaptadores heredados y las integraciones de oráculos a menudo se vuelven superficies de ataque pasadas por alto con el tiempo. Este caso podría impulsar a más equipos DeFi a adoptar:

  • Controles de firma múltiple
  • Herramientas de verificación formal
  • Sistemas de monitoreo en tiempo real
  • Mecanismos de pausa de emergencia más rápidos

El ataque también podría acelerar las discusiones sobre estándares de seguridad de oráculos en Polygon y en ecosistemas DeFi más amplios.

Respuesta y Perspectivas de Polymarket

Al momento de escribir, Polymarket no había publicado un desglose técnico completo del exploit. Sin embargo, las alertas de la comunidad siguen recomendando a los usuarios que sean cautelosos hasta que la actividad del contrato se estabilice. A medida que continúan los desarrollos en las noticias de Polymarket, los investigadores probablemente se enfoquen en si los fondos pueden ser congelados o parcialmente recuperados mediante esfuerzos coordinados de rastreo en blockchain. Por ahora, el incidente sirve como otro recordatorio de que la seguridad sigue siendo uno de los mayores desafíos a largo plazo en el cripto, especialmente a medida que las plataformas de finanzas descentralizadas continúan escalando globalmente.

POL0,12%
UMA-3,14%
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado