Brecha en Polymarket: ataque a una wallet interna drenó más de $500.000 en POL
El 22 de mayo de 2026 un atacante drenó entre $520.000 y más de $660.000 en tokens POL desde una wallet operativa interna vinculada al UMA CTF Adapter de Polymarket en Polygon.[3][5][12] El investigador on‑chain ZachXBT detectó el incidente tras observar retiros repetidos de aproximadamente 5.000 POL cada 30 segundo...
What happened in the May 22, 2026 Polymarket security breach where about $660,000 in POL tokens were drained from an internal operations walInvestigators detected repeated withdrawals from a Polymarket operations wallet linked to its UMA CTF Adapter on Polygon during the May 22, 2026 breach.
Prompt de IA
Create a landscape editorial hero image for this Studio Global article: What happened in the May 22, 2026 Polymarket security breach where about $660,000 in POL tokens were drained from an internal operations wal. Article summary: On May 22, 2026, Polymarket said an attacker drained POL from an internal operations wallet tied to its UMA CTF Adapter infrastructure, not from customer balances or a flaw in the core market contracts.[1][3][4] Reportin. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Home Articles Polymarket Suffers $600K Private Key Breach, User Funds Safe. Our articles and guides are based on high quality, fact checked research with our readers best interests" source context "Polymarket Suffers $600K Private Key Breach, User Funds Safe" Reference image 2: visual subject "Home
openai.com
Qué ocurrió
El 22 de mayo de 2026, la plataforma de mercados predictivos Polymarket confirmó un incidente de seguridad en el que un atacante logró drenar cientos de miles de dólares en tokens POL desde una wallet operativa interna conectada a su infraestructura UMA CTF Adapter en la red Polygon. Las estimaciones iniciales situaron las pérdidas entre 520.000 y más de 660.000 dólares, dependiendo del momento en que se midió la actividad on‑chain.
Polymarket aclaró que el incidente no fue causado por una vulnerabilidad en los contratos inteligentes principales ni afectó a los balances de los usuarios. Según la empresa, el problema se originó por la exposición de una clave privada asociada a una wallet interna utilizada para tareas operativas como pagos o funciones de infraestructura.
Qué es el UMA CTF Adapter
Polymarket utiliza el sistema de Optimistic Oracle de UMA para verificar los resultados de eventos del mundo real en sus mercados predictivos. Para que esos resultados puedan reflejarse dentro del sistema de tokens condicionales del protocolo, la plataforma usa un componente técnico llamado UMA CTF Adapter.
Studio Global AI
Search, cite, and publish your own answer
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
¿Cuál es la respuesta corta a "Brecha en Polymarket: ataque a una wallet interna drenó más de $500.000 en POL"?
El 22 de mayo de 2026 un atacante drenó entre $520.000 y más de $660.000 en tokens POL desde una wallet operativa interna vinculada al UMA CTF Adapter de Polymarket en Polygon.[3][5][12]
¿Cuáles son los puntos clave a validar primero?
El 22 de mayo de 2026 un atacante drenó entre $520.000 y más de $660.000 en tokens POL desde una wallet operativa interna vinculada al UMA CTF Adapter de Polymarket en Polygon.[3][5][12] El investigador on‑chain ZachXBT detectó el incidente tras observar retiros repetidos de aproximadamente 5.000 POL cada 30 segundos desde direcciones relacionadas con la infraestructura del adaptador.[2][6]
¿Qué debo hacer a continuación en la práctica?
Los fondos robados se distribuyeron en múltiples wallets y parte de ellos fue enviado a exchanges de criptomonedas, mientras que Polymarket atribuyó el incidente a una clave privada comprometida, no a un fallo en cont...
Este adaptador actúa como puente entre el framework de tokens condicionales (CTF) de Polymarket y el oráculo de UMA, permitiendo que los mercados se resuelvan automáticamente una vez que el resultado ha sido verificado.
Aunque las primeras alertas describieron el incidente como un posible exploit del contrato, explicaciones posteriores indicaron que la lógica de los contratos inteligentes no fue vulnerada.
Cómo se detectó el ataque
El incidente salió a la luz gracias al monitoreo público de la blockchain. El investigador ZachXBT, conocido por analizar transacciones sospechosas en redes cripto, detectó actividad inusual en direcciones vinculadas al adaptador.
Según sus observaciones, el atacante estaba ejecutando retiros repetidos de aproximadamente 5.000 POL cada 30 segundos.
Este patrón —muchas transacciones consecutivas en lugar de una sola operación grande— indicaba un drenaje automatizado, lo que llevó a emitir alertas en comunidades cripto y canales de monitoreo. A medida que se seguían las transacciones en tiempo real, el valor total de los fondos sustraídos seguía aumentando.
Cómo movió el atacante los fondos
El análisis on‑chain posterior mostró varias tácticas habituales en este tipo de incidentes:
Al menos dos direcciones relacionadas con la infraestructura del adaptador fueron drenadas durante el ataque.
Los tokens robados se distribuyeron entre múltiples wallets, una técnica usada para dificultar el rastreo.
Parte de los fondos fue enviada a exchanges de criptomonedas, posiblemente para intercambiar o liquidar los activos.
Debido a que las transacciones en blockchain son públicas, los investigadores pudieron seguir los movimientos paso a paso mientras ocurrían.
Por qué Polymarket dice que no fue un exploit de contrato inteligente
Muchos informes iniciales describieron el incidente como un "exploit". Sin embargo, Polymarket explicó posteriormente que el origen del problema fue una clave privada comprometida perteneciente a una wallet operativa interna.
La diferencia es importante:
Exploit de contrato inteligente: el atacante aprovecha un fallo en el código del contrato para extraer fondos.
Compromiso de clave privada: el atacante obtiene la clave que autoriza las transacciones y puede firmarlas legítimamente.
Según la empresa, el sistema ejecutó las transacciones tal como estaba diseñado, pero bajo el control de quien poseía la clave robada.
Qué dijo la empresa sobre los fondos de los usuarios
Polymarket insistió públicamente en que los fondos de los usuarios no se vieron afectados y que el sistema principal de liquidación de mercados siguió funcionando con normalidad.
La compañía también afirmó que el incidente estuvo limitado a una wallet operativa específica y no involucró los contratos centrales que gestionan el trading o la resolución de mercados en la plataforma.
Preguntas de seguridad que siguen abiertas
Aun con la explicación inicial, varios puntos clave quedaron sin respuesta pública en el momento del reporte:
Cómo se filtró la clave privada. No se detalló si ocurrió por un problema de infraestructura, un dispositivo comprometido o un error operativo.
Qué nivel de permisos tenía la wallet comprometida, que le permitió mover fondos sin bloqueos inmediatos.
Por qué los retiros repetidos continuaron durante cierto tiempo sin ser detenidos automáticamente.
Qué mecanismos de gestión de claves estaban implementados, como firmas múltiples (multisig) o módulos de seguridad hardware.
Sin un informe técnico completo, analistas del sector concluyeron que el incidente probablemente fue un fallo de seguridad operativa, más que un defecto en el protocolo en sí.
La lección para la seguridad en DeFi
El caso de Polymarket refleja un patrón frecuente en el ecosistema DeFi: incluso cuando los contratos inteligentes son seguros, la infraestructura operativa y la gestión de claves siguen siendo superficies críticas de ataque.
Una clave privada comprometida puede dar a un atacante autoridad legítima para mover fondos, lo que le permite sortear muchas de las protecciones que existen en el código on‑chain.
Para plataformas que operan sistemas complejos con oráculos, adaptadores y wallets operativas, el incidente subraya la importancia de controles estrictos de gestión de claves, monitoreo en tiempo real y separación de privilegios.
mexc.comPolymarket contract exploited, attackers removing 5,000 $POL every ...
Comments
0 comments