Básico
Spot
Opera con criptomonedas libremente
Margen
Multiplica tus beneficios con el apalancamiento
Convertir e Inversión automática
0 Fees
Opera cualquier volumen sin tarifas ni deslizamiento
ETF
Obtén exposición a posiciones apalancadas de forma sencilla
Trading premercado
Opera nuevos tokens antes de su listado
Contrato
Accede a cientos de contratos perpetuos
CFD
Oro
Plataforma global de activos tradicionales
Opciones
Hot
Opera con opciones estándar al estilo europeo
Cuenta unificada
Maximiza la eficacia de tu capital
Trading de prueba
Introducción al trading de futuros
Prepárate para operar con futuros
Eventos de futuros
Únete a eventos para ganar recompensas
Trading de prueba
Usa fondos virtuales para probar el trading sin asumir riesgos
Lanzamiento
CandyDrop
Acumula golosinas para ganar airdrops
Launchpool
Staking rápido, ¡gana nuevos tokens con potencial!
HODLer Airdrop
Holdea GT y consigue airdrops enormes gratis
Pre-IPOs
Accede al acceso completo a las OPV de acciones globales
Puntos Alpha
Opera activos on-chain y recibe airdrops
Puntos de futuros
Gana puntos de futuros y reclama recompensas de airdrop
Inversión
Simple Earn
Genera intereses con los tokens inactivos
Inversión automática
Invierte automáticamente de forma regular
Inversión dual
Aprovecha la volatilidad del mercado
Staking flexible
Gana recompensas con el staking flexible
Préstamo de criptomonedas
0 Fees
Usa tu cripto como garantía y pide otra en préstamo
Centro de préstamos
Centro de préstamos integral
Centro de patrimonio VIP
Planes de aumento patrimonial prémium
Gestión patrimonial privada
Asignación de activos prémium
Quant Fund
Estrategias cuantitativas de alto nivel
Staking
Haz staking de criptomonedas para ganar en productos PoS
Apalancamiento inteligente
Apalancamiento sin liquidación
Acuñación de GUSD
Acuña GUSD y gana rentabilidad de RWA
Promociones
Centro de actividades
Únete a actividades y gana recompensas
Referido
20 USDT
Invita amigos y gana por tus referidos
Programa de afiliados
Gana recompensas de comisión exclusivas
Gate Booster
Aumenta tu influencia y gana airdrops
Anuncio
Novedades de plataforma en tiempo real
Gate Blog
Artículos del sector de las criptomonedas
Servicios VIP
Grandes descuentos en tarifas
Gestión de activos
Solución integral para la gestión de activos
Institucional
Soluciones de activos digitales: empresas
Desarrolladores (API)
Conecta con el ecosistema de aplicaciones Gate
Transferencia bancaria OTC
Deposita y retira fiat
Programa de bróker
Reembolsos generosos mediante API
AI
Gate AI
Tu compañero de IA conversacional para todo
Gate AI Bot
Usa Gate AI directamente en tu aplicación social
GateClaw
Gate Blue Lobster, listo para usar
Gate for AI Agent
Infraestructura de IA, Gate MCP, Skills y CLI
Gate Skills Hub
+10 000 habilidades
De la oficina al trading, una biblioteca de habilidades todo en uno para sacar el máximo partido a la IA
GateRouter
Elige inteligentemente entre más de 40 modelos de IA, con 0% de costos adicionales
Polymarket golpeado por $700K explotación: lo que sabemos y por qué los expertos dicen que podría haber sido peor
Polymarket fue atacado a principios del viernes después de que una explotación de contrato drenara más de $600,000 en criptomonedas. A pesar del tamaño del robo, varios analistas de seguridad enfatizaron que los fondos de los usuarios y los resultados del mercado no se vieron afectados
Un experto incluso argumentó que el incidente podría haber sido significativamente peor si se hubieran utilizado controles adicionales en el contrato comprometido.
El Ataque a Polymarket
Según los hallazgos del detective en cadena ZacXBT sobre el asunto, señaló una sospecha de explotación que involucraba el contrato UMA CTF Adapter de Polymarket en Polygon (POL). Al momento de reportar, la cifra total asociada con la explotación había aumentado a casi $700,000
La explicación de cómo funcionó la explotación fue detallada posteriormente por el experto en seguridad Ox Abdul. En su explicación, el primer punto clave fue que la cantidad en USDC—más de $600,000—parecía ser un drenaje único tomado de una billetera específica en Polygon, identificada como 0x8F98, el Administrador del UMA CTF Adapter.
Ox Abdul también describió cómo la automatización de Polymarket parece haber contribuido a la mecánica de la explotación. Dijo que el sistema de recarga de Polymarket enviaba repetidamente 5,000 POL aproximadamente cada 30 segundos para mantener financiada una billetera de gas de oráculo
En lugar de robar una sola vez, el atacante esperó cada recarga y luego la barrió en aproximadamente 120 ciclos durante unos 70 minutos, lo que estimó en alrededor de 600,000 POL
Es importante destacar que las continuas pérdidas de POL en esta cuenta se atribuyeron a la rapidez con la que ocurrió la detección y respuesta de Polymarket. La explotación fue finalmente detenida después de que se rotaron las claves.
Cómo Podría Haber Sido Peor la Exploitación
Después de drenar las recargas, Ox Abdul dijo que el explotador luego salió a través de 16 sub-direcciones usando ChangeNOW. Incluso con el daño limitado, advirtió que la situación tenía banderas rojas potenciales más allá del robo en sí
En su opinión, la billetera de administrador comprometida no solo contenía USDC y POL; también tenía derechos de “resolveManually”, en el adaptador UMA. Esos permisos de resolución manual, explicó, podrían saltarse el oráculo y permitir que un atacante forzara cualquier resultado de mercado en Polymarket.
Ox Abdul explicó cómo podría haberse visto “peor” en términos prácticos. Dijo que el atacante podría haber tomado posiciones grandes en mercados específicos, luego marcar esos mercados para resolución manual, esperar la ventana de seguridad de aproximadamente una hora, y finalmente usar resolveManually para resolver los mercados a favor de sus posiciones
Tras el incidente, Josh Stevens, un desarrollador líder en Polymarket, proporcionó posteriormente más contexto a través de las redes sociales. Stevens atribuyó el problema a una clave privada comprometida de 6 años, explicando que se incluyó en una configuración interna de recarga, por lo que los fondos se estaban enviando a la clave mientras permanecía activa
Agregó que la clave ha sido rotada, se han revocado todos los permisos de producción, y la compañía está trasladando todas las claves privadas a claves gestionadas por KMS en adelante.
Investigación Federal Iniciada
Mientras se desarrollaba el incidente técnico, Polymarket también enfrentaba escrutinio regulatorio el viernes. Como informó Bitcoinist, el representante James Comer, presidente del Comité de Supervisión y Reforma del Gobierno de la Cámara, anunció una investigación formal sobre las plataformas de mercado de predicciones Polymarket y Kalshi
Comer dijo que el comité busca información de los CEO de ambas compañías respecto a sus esfuerzos para prevenir el comercio con información privilegiada en sus plataformas
En su carta, solicitó documentos y detalles sobre cómo ambas plataformas implementan la verificación de identidad para titulares de cuentas nacionales e internacionales, hacen cumplir restricciones geográficas y detectan actividades comerciales anómalas para ayudar a prevenir el comercio con información privilegiada en sus plataformas globales
En un desarrollo separado, Bloomberg informó que Polymarket ha nombrado un representante en Japón mientras se prepara para abogar por la autorización de mercados de predicción en el país. Según fuentes citadas en el informe, el objetivo de Polymarket es obtener la aprobación del gobierno en Japón para 2030.
Imagen destacada creada con OpenArt, gráfico de TradingView.com