La comunidad de criptomonedas expresó preocupación por un posible incidente de seguridad relacionado con la infraestructura de Polygon asociada a Polymarket, después de que analistas en la cadena observaran actividad anómala en los contratos. Salida masiva de fondos.
Exposición de billeteras relacionadas
Según las alertas del navegador y los canales de monitoreo de blockchain, parece que más de 520.000 dólares en activos han sido robados de direcciones asociadas al sistema adaptador Polymarket UMA CTF. Este sistema conecta los mercados de tokens condicionales de Polymarket con el oráculo de UMA para permitir pagos en Polygon.
En el momento de la publicación, ni Polymarket ni UMA han revelado la naturaleza del evento ni si los fondos de los usuarios se han visto afectados directamente.
Esta billetera ha sido identificada como un posible atacante: 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.
Los registros de la blockchain de PolygonScan muestran que esta dirección interactúa con múltiples contratos y recibe fondos a través de una serie de transacciones detectadas por observadores en la cadena poco antes del incidente de pérdida de fondos reportado. Además, los investigadores descubrieron el siguiente contrato relacionado que podría estar vinculado al evento: 0x91430CaD2d3975766499717fA0D66A78D814E5c5.
Al mismo tiempo, hemos detectado que la billetera de la siguiente dirección se ha agotado en relación con este evento: 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082.
Surgen riesgos en la infraestructura
La infraestructura de liquidación de Polymarket en Polygon parece estar conectada a la arquitectura del adaptador UMA CTF. Este sistema de adaptadores es esencial para la liquidación del mercado y los procedimientos de resolución de disputas, ya que facilita la conexión entre los mercados de tokens condicionales y los resultados del oráculo UMA.
Actualmente, las vías de ataque aún no están claras.
Tras el inicio de la investigación por parte de analistas independientes y operadores que rastrearon el flujo de fondos en la cadena, esta supuesta vulnerabilidad atrajo la atención de la comunidad de seguridad criptográfica.
Poco después de que se descubrieran las actividades ilegales iniciales, los atacantes utilizaron transacciones intermedias para consolidar sus activos.
El equipo de Polymarket aún no ha publicado un informe de autopsia oficial ni un informe de respuesta de emergencia. La investigación sigue en curso.
