Bitget App
Trading Inteligente
Comprar criptoMercadosTradingFuturosEarnAICentroMás
El drenaje de cuentas de Polymarket pone en evidencia el riesgo de inicio de sesión de terceros

El drenaje de cuentas de Polymarket pone en evidencia el riesgo de inicio de sesión de terceros

CryptotaleCryptotale2025/12/24 14:14
Mostrar el original
Por:Cryptotale
  • El hackeo de cuentas de usuario de Polymarket se rastreó hasta una autenticación de terceros, no a fallas del protocolo.
  • La incorporación de billeteras por correo electrónico permitió el vaciado de cuentas sin explotar contratos inteligentes.
  • El incidente resalta el riesgo sistémico de Web3 a medida que los servicios de inicio de sesión de terceros se convierten en puntos de falla.

Polymarket informó que los atacantes vaciaron un número limitado de cuentas de usuario tras explotar una vulnerabilidad en un servicio de inicio de sesión de terceros. Los usuarios describieron pérdidas de saldo repentinas y posiciones cerradas después de múltiples inicios de sesión. Polymarket confirmó el incidente el 24 de diciembre de 2025 y aseguró que solucionó el problema.

Los reportes surgieron el 22 y 23 de diciembre de 2025 en X, Reddit y Discord. Un usuario de Reddit reportó tres intentos de inicio de sesión, seguidos de un saldo de $0,01. Otro usuario informó situaciones similares y dijo que la autenticación de dos factores por correo electrónico no detuvo el vaciado.

Polymarket dijo que varias cuentas de usuario sufrieron recientemente pérdidas de fondos debido a una vulnerabilidad de seguridad en un servicio de autenticación de terceros. El problema ya fue solucionado y no persiste ningún riesgo. Algunos usuarios reportaron en redes sociales que sus fondos fueron vaciados después de…

— Wu Blockchain (@WuBlockchain) 24 de diciembre de 2025

La autenticación de terceros convierte la incorporación en un punto débil compartido

Polymarket indicó que un proveedor de autenticación de terceros introdujo la vulnerabilidad. La empresa publicó en su canal oficial de Discord que identificó y resolvió el problema. Polymarket describió el incidente como algo que afectó a un pequeño número de usuarios.

Polymarket no nombró al proveedor de terceros ni reveló el total robado. Sin embargo, la plataforma afirmó que su protocolo principal permaneció seguro y que el problema se limitó a la autenticación. También señaló que la solución eliminó el riesgo persistente y que contactaría a los usuarios afectados.

Este enfoque desvía la atención de la mecánica del mercado hacia la infraestructura de incorporación cripto. Muchas plataformas dependen de servicios externos de identidad, billetera e inicio de sesión para agilizar los registros. En consecuencia, una debilidad en un proveedor puede exponer a usuarios en múltiples aplicaciones.

Los inicios de sesión con billetera por correo electrónico aumentan los riesgos de acceso a billeteras embebidas

Las publicaciones de usuarios sugirieron que muchas de las cuentas afectadas usaban acceso por “magic link” basado en correo electrónico en lugar de conexiones directas de billetera. Varios reportes señalaron a Magic Labs como una ruta común de registro, aunque Polymarket no confirmó esa relación. Los usuarios también dijeron que no hicieron clic en enlaces sospechosos antes de los vaciados.

Los proveedores de billeteras basadas en correo electrónico suelen crear billeteras Ethereum no custodiales durante el registro. Ese sistema atrae a usuarios cripto primerizos que no gestionan extensiones ni frases semilla. Sin embargo, el proveedor aún controla partes clave del flujo de inicio de sesión y recuperación.

Usuarios de Polymarket describieron saldos de USDC vaciados sin señales claras de aprobación. Los reportes también mencionaron posiciones cerradas rápidamente tras el acceso no autorizado. Como resultado, el incidente resalta cómo la seguridad de la cuenta puede fallar por encima de la capa del contrato inteligente.

Relacionado: Polymarket lidera los protocolos cripto en tasa de retención de usuarios

Incidentes previos de Polymarket muestran presión sobre la capa de acceso

Esta brecha recuerda reportes anteriores de usuarios de septiembre de 2024 relacionados con inicios de sesión mediante Google. Los usuarios describieron vaciados de billeteras donde los atacantes usaron llamadas de función “proxy”. Según los relatos, esas llamadas movieron fondos USDC a direcciones de phishing.

En ese momento, Polymarket trató los eventos como posibles exploits dirigidos vinculados a la autenticación de terceros. Ese antecedente es relevante porque apunta al mismo riesgo estructural. Los sistemas de autenticación y sesión pueden convertirse en objetivos de alto impacto.

Una amenaza separada surgió en noviembre de 2025, cuando estafadores explotaron las secciones de comentarios de Polymarket. Los usuarios reportaron pérdidas superiores a $500,000 después de que los atacantes publicaran enlaces disfrazados. Esos enlaces dirigieron a las víctimas a páginas fraudulentas que capturaban inicios de sesión por correo electrónico.

El incidente de diciembre de 2025 vuelve a centrarse en el riesgo de integración, no en fallas de liquidación. Polymarket no ha publicado un análisis técnico posterior ni una cronología completa del incidente. Tampoco ha dicho si reembolsará a los usuarios por las pérdidas.

Mientras tanto, los usuarios han comparado métodos de inicio de sesión y compartido direcciones de billetera en hilos públicos. Algunos usuarios han optado por conexiones directas de billetera para saldos más altos. El episodio refuerza una conclusión más amplia para la incorporación cripto: la identidad de terceros y las vías de billetera ahora están en el camino crítico, por lo que pueden convertirse en el punto más frágil del ecosistema.

0
0

Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.

PoolX: Haz staking y gana nuevos tokens.
APR de hasta 12%. Gana más airdrop bloqueando más.
¡Bloquea ahora!

También te puede gustar

CEO de Intel: la CPU solo satisface el 50% de la demanda, la producción de 14A comenzará en el primer trimestre del próximo año, la nueva arquitectura podría reducir el consumo de energía de la inferencia a 1/15 del de la GPU

El CEO de Intel, Chen Lihwu, declaró que la era de los agentes de IA está generando una explosión en la demanda de CPUs. Actualmente, Intel solo puede satisfacer alrededor del 50% de las necesidades de suministro de sus clientes, y varios CEOs de gigantes tecnológicos han llamado para comprar en masa. En cuanto a los procesos de fabricación, el nodo 18A ya está en producción total y el nodo 14A comenzará a producirse en el primer trimestre del próximo año. A través de la apertura de datos de las fábricas, la tasa de éxito mejora aproximadamente un 7% cada año. Además, Chen está apostando por la computación neuromórfica para enfrentar las limitaciones energéticas, y prevé que la computación cuántica tendrá un impacto industrial significativo dentro de tres a cinco años.

华尔街见闻2026/09/16 02:31

EE.UU. presiona a Japón para que “aumente” el gasto en defensa, Tokio considera un objetivo del 3,5% del PBI; primero sufren el mercado de bonos y el yen

Presionada por Estados Unidos, Japón está considerando establecer un nuevo objetivo de gasto de defensa a mediano plazo, planeando aumentar el gasto en defensa al 3,5% de su PIB, alineándose con la OTAN y otros aliados estadounidenses.

智通财经2026/09/16 02:11
EE.UU. presiona a Japón para que “aumente” el gasto en defensa, Tokio considera un objetivo del 3,5% del PBI; primero sufren el mercado de bonos y el yen

¡La lógica del "financiamiento barato" del yen cambia! Los fondos reorganizan el "Carry Trade", el franco suizo y la corona sueca compiten por el puesto de moneda de financiación.

La atractividad de la financiación en yenes está disminuyendo, y recientemente los operadores de carry trade están poniendo el foco en el franco y la corona. Debido al reciente aumento en el tipo de cambio del yen, ya no es una opción de inversión confiable, y monedas como la corona sueca y el franco suizo están convirtiéndose en principales opciones de financiación para el carry trade.

智通财经2026/09/16 01:56
¡La lógica del "financiamiento barato" del yen cambia! Los fondos reorganizan el "Carry Trade", el franco suizo y la corona sueca compiten por el puesto de moneda de financiación.