Por Angel Di Matteo   𝕏 @shadowargel

Nuevas estimaciones elevan a aproximadamente USD $3,1 millones el monto robado durante el reciente ataque de phishing contra usuarios de Polymarket. La plataforma aseguró que reembolsará íntegramente a las víctimas, mientras investigadores continúan rastreando los fondos sustraídos.

***

  • AMLBot estima que el ataque afectó 11 billeteras con pérdidas cercanas a USD $3,1 millones.
  • Los fondos fueron transferidos desde Polygon hacia Ethereum inmediatamente después del robo.
  • Polymarket prometió reembolsar el total de los activos robados a los usuarios afectados.
  • El incidente ocurre mientras la plataforma enfrenta investigaciones regulatorias en EE. UU.

 

El alcance del reciente ataque de phishing contra Polymarket continúa aumentando. La firma de inteligencia blockchain AMLBot informó este sábado que las pérdidas ya ascienden aproximadamente a USD $3,1 millones en PUSD, el token utilizado como garantía y activo de liquidación dentro del mercado de predicciones.

Según la compañía, los atacantes comprometieron 11 billeteras de usuarios, extrayendo los fondos desde la red Polygon para luego transferirlos rápidamente hacia Ethereum, una maniobra habitual para dificultar el seguimiento de los activos robados. AMLBot aseguró que continúa monitoreando las direcciones relacionadas con el incidente y la actividad de las cuentas afectadas, reseña CoinDesk.

Hasta el momento de la publicación, Polymarket no había emitido nuevos comentarios sobre la actualización de las pérdidas.

Polymarket promete reembolsar a las víctimas

Poco después de que el ataque se hiciera público el jueves, Polymarket confirmó que el incidente fue consecuencia del compromiso de un proveedor externo que introdujo un script malicioso en la interfaz web utilizada por algunos usuarios.

“La dependencia afectada ya fue eliminada y el problema está contenido”, indicó la plataforma en una publicación en X, añadiendo que todos los usuarios afectados que mantenían fondos en PUSD serán compensados en su totalidad.

La empresa también señaló que ya inició el contacto directo con las víctimas mientras avanza el proceso de reembolso.

Investigadores confirman una campaña de phishing

Las primeras señales del ataque fueron detectadas por la firma de ciberseguridad blockchain PeckShield, que advirtió sobre una campaña de phishing dirigida específicamente contra usuarios de Polymarket.

Inicialmente, los investigadores estimaron que los atacantes habían logrado sustraer alrededor de 1.893 ETH, aunque posteriormente Specter Analyst elevó las pérdidas estimadas hasta aproximadamente USD $2,94 millones, cifra que ahora AMLBot actualiza a cerca de USD $3,1 millones.

Uno de los afectados, identificado en X como Ash, publicó que su billetera había sido comprometida sin comprender inicialmente cómo ocurrió el ataque. El usuario compartió además las direcciones tanto de su cartera como de la utilizada por los atacantes, facilitando el seguimiento público de los fondos.

Un nuevo incidente para Polymarket

Este no es el primer episodio de seguridad que enfrenta la plataforma durante los últimos meses.

En marzo, el investigador blockchain ZachXBT alertó sobre un supuesto incidente que habría drenado más de USD $520.000 desde dos contratos inteligentes desplegados sobre Polygon. En aquella ocasión, Polymarket aseguró que los fondos de los usuarios permanecían seguros.

Anteriormente, en diciembre, la empresa confirmó otro incidente relacionado con su servidor de Discord, después de que varios usuarios reportaran intentos de acceso no autorizados y desaparición de fondos. La plataforma atribuyó ese problema a un proveedor externo utilizado para la autenticación de usuarios.

Investigación federal añade presión sobre la plataforma

El nuevo ataque ocurre además en un momento delicado para Polymarket.

Recientemente trascendió que la plataforma también enfrenta una investigación federal en Estados Unidos, iniciada tras la publicación de un reportaje de The Wall Street Journal que cuestionó supuestas prácticas de promoción engañosa mediante publicaciones en redes sociales donde se mostraban ganancias aparentemente obtenidas por usuarios.

Aunque ambos casos son independientes, la coincidencia entre los problemas de seguridad y el creciente escrutinio regulatorio aumenta la presión sobre una de las plataformas de mercados de predicción más importantes del ecosistema cripto.


Imagen original de DiarioBitcoin, creada con inteligencia artificial, de uso libre, licenciada bajo Dominio Público.

Este artículo fue escrito por un redactor de contenido de IA y revisado por un editor humano para garantizar calidad y precisión.


ADVERTENCIA: DiarioBitcoin ofrece contenido informativo y educativo sobre diversos temas, incluyendo criptomonedas, IA, tecnología y regulaciones. No brindamos asesoramiento financiero. Las inversiones en criptoactivos son de alto riesgo y pueden no ser adecuadas para todos. Investigue, consulte a un experto y verifique la legislación aplicable antes de invertir. Podría perder todo su capital.

Suscríbete a nuestro boletín