Polymarket sufre robo de 2,9 millones de dólares y reembolsará a los usuarios

Polymarket dijo que contuvo el compromiso y eliminó la dependencia afectada después de que atacantes inyectaran un script malicioso en su frontend. La plataforma indicó que los usuarios afectados serán reembolsados.

Polymarket sufre robo de 2,9 millones de dólares y reembolsará a los usuarios

¿Qué pasó?

Polymarket dijo que contuvo el compromiso y eliminó la dependencia afectada después de que atacantes inyectaran un script malicioso en su frontend. La plataforma indicó que los usuarios afectados serán reembolsados.

¿Por qué importa?

Polymarket fue golpeada por un robo de 2,9 millones de dólares después de que atacantes comprometieran un proveedor e inyectaran un script malicioso en el frontend de la plataforma. Según la compañía, el incidente ya fue contenido y la dependencia afectada fue retirada.

Polymarket fue golpeada por un robo de 2,9 millones de dólares después de que atacantes comprometieran un proveedor e inyectaran un script malicioso en el frontend de la plataforma. Según la compañía, el incidente ya fue contenido y la dependencia afectada fue retirada.

El caso importa porque muestra cómo una vulnerabilidad en una dependencia externa puede afectar directamente a una plataforma cripto y a sus usuarios, incluso cuando el problema no se describe como una falla del producto principal. Para el ecosistema, el incidente vuelve a poner el foco en los riesgos de la cadena de suministro de software en servicios financieros basados en cripto.

Polymarket señaló que los usuarios serán reembolsados, una medida clave para limitar el impacto directo del robo sobre quienes resultaron afectados. La información disponible no detalla en el material fuente el calendario de esos reembolsos ni el número de usuarios impactados.

La empresa afirmó que eliminó la dependencia comprometida tras contener el ataque. Ese tipo de respuesta apunta a cortar el vector usado por los atacantes y reducir la posibilidad de que el mismo componente vuelva a ser utilizado contra los usuarios.

Por ahora, el episodio queda como otro recordatorio de que la seguridad en plataformas cripto no depende solo de contratos, cuentas o custodia, sino también de los componentes que cargan las interfaces que usan los clientes. No se deben asumir detalles adicionales sobre el origen del ataque o pérdidas individuales más allá de lo informado por la fuente.

Fuente: Cointelegraph

Sigue explorando

Publicaciones relacionadas

La rama BIP-110 de Bitcoin se estanca tras dos bloques por falta de apoyo de mineros

La rama BIP-110 de Bitcoin se estanca tras dos bloques por falta de apoyo de mineros

La rama de aplicación de Bitcoin vinculada a BIP-110 quedó estancada en la dificultad total de minado de Bitcoin después de producir dos bloques. El señalamiento obligatorio continúa, pero con poco respaldo de hashpower.

Leer
La empresa mediática de Donald Trump terminará su acuerdo con Crypto.com

La empresa mediática de Donald Trump terminará su acuerdo con Crypto.com

La compañía del presidente deshará un acuerdo con Crypto.com para crear una tesorería multimillonaria en CRO. Además, según el reporte, no integrará mercados de predicción en Truth Social.

Leer
Una billetera de bitcoin inactiva desde 2011 mueve 3,2 millones de dólares a una dirección vinculada con FalconX

Una billetera de bitcoin inactiva desde 2011 mueve 3,2 millones de dólares a una dirección vinculada con FalconX

Una billetera de bitcoin que llevaba inactiva desde 2011 transfirió fondos por un valor aproximado de 3,2 millones de dólares a una dirección asociada con FalconX. El movimiento llamó la atención por tratarse de monedas con más de una década de antigüedad.

Leer