InícioNotíciasPolymarket sofre roubo de R$ 2,9 mi e promete reembolso

Polymarket sofre roubo de R$ 2,9 mi e promete reembolso

-

A plataforma de mercados de previsão Polymarket foi alvo de um ataque cibernético que resultou no desvio de US$ 2,9 milhões de usuários, após invasores injetarem código malicioso em seu frontend.

A Polymarket, uma das maiores plataformas de mercados de previsão baseadas em blockchain, confirmou que sofreu um ataque que resultou no desvio de aproximadamente US$ 2,9 milhões em fundos de usuários. O incidente foi causado pela injeção de um script malicioso no código frontend da plataforma, comprometendo a experiência de usuários que acessaram o site durante a janela de exposição.

Segundo a Cointelegraph.com News, a empresa identificou a origem do problema em uma dependência de terceiros que havia sido comprometida pelos atacantes. Após conter o ataque, a Polymarket removeu a dependência afetada e garantiu que o vetor de invasão foi neutralizado. A plataforma também prometeu reembolsar integralmente todos os usuários prejudicados pelo incidente.

Ataques a frontends de aplicações descentralizadas têm se tornado uma ameaça crescente no ecossistema cripto. Diferentemente de exploits em contratos inteligentes, esse tipo de ataque mira a camada de interface visual — a parte do site com a qual o usuário interage diretamente — tornando-o especialmente difícil de detectar sem monitoramento técnico especializado.

Leia tambem: guia completo de criptomoedas.

Como o ataque aconteceu

O vetor utilizado pelos invasores é conhecido como ataque à cadeia de suprimentos de software (supply chain attack). Em vez de tentar invadir diretamente os sistemas da Polymarket, os atacantes comprometeram uma biblioteca ou dependência externa usada pela plataforma — algo relativamente comum no desenvolvimento web moderno, onde projetos incorporam código de terceiros para agilizar funcionalidades.

Com o script malicioso ativo no frontend, usuários que acessaram a plataforma durante o período de exposição podem ter tido suas interações interceptadas ou redirecionadas, permitindo o desvio de fundos sem que percebessem qualquer anomalia imediata na interface.

🔍 O que é ataque de frontend?

É quando um invasor insere código malicioso na interface visual de um site, sem necessariamente comprometer contratos inteligentes ou o backend da aplicação.

🔗 O que é supply chain attack?

Ataque que compromete uma dependência de software de terceiros usada por um projeto, contaminando indiretamente o produto final sem acesso direto ao código-fonte principal.

💰 Valor desviado

Aproximadamente US$ 2,9 milhões foram drenados das carteiras de usuários que interagiram com a plataforma durante a janela de exposição ao script malicioso.

✅ Resposta da plataforma

A Polymarket conteve o ataque, removeu a dependência comprometida e prometeu reembolso integral a todos os usuários afetados pelo incidente.

O que usuários devem saber

Para quem está começando no universo cripto, episódios como esse reforçam a importância de entender os riscos envolvidos ao interagir com plataformas online. Mesmo projetos consolidados estão sujeitos a vulnerabilidades — especialmente quando dependem de código externo para funcionar.

Guarde seus ativos com segurança

Uma das formas mais eficazes de proteger criptoativos contra ataques de frontend é utilizar uma hardware wallet — dispositivo físico que mantém suas chaves privadas offline. Mesmo que um site esteja comprometido, a assinatura de transações em um dispositivo físico adiciona uma camada de proteção difícil de contornar remotamente.

A Polymarket é uma plataforma que permite aos usuários apostarem em resultados de eventos do mundo real — eleições, mercados financeiros, eventos esportivos, entre outros — utilizando criptomoedas. A plataforma ganhou destaque internacional nas eleições presidenciais dos Estados Unidos em 2024, quando concentrou volume significativo de apostas sobre o resultado do pleito.

📰 Nota editorial

As informações sobre o ataque à Polymarket foram reportadas originalmente pela Cointelegraph.com News. O KriptoHoje acompanha o caso e atualizará a cobertura conforme novos detalhes forem divulgados pela plataforma ou por pesquisadores de segurança independentes.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja seus cripto com uma hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conhecer Hardware Wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

Analista de suporte técnico da KriptoBR. Especializada em orientação a novos usuários de autocustódia e em prevenção a golpes envolvendo criptoativos.
Reportagem produzida com apoio de inteligência artificial a partir de fontes públicas do setor e revisada pela equipe da KriptoBR antes da publicação. Como produzimos nosso conteúdo.
Newsletter

As notícias que movem o mercado, sem ruído

Um resumo do que realmente importou em cripto e economia, direto no seu e-mail. Sem hype e sem recomendação de investimento.

Amanda Gomes
Analista de suporte técnico da KriptoBR. Especializada em orientação a novos usuários de autocustódia e em prevenção a golpes envolvendo criptoativos.

ULTIMAS NOTÍCIAS

Golpe de R$ 3,4 mi: Kraken é obrigada a bloquear valores

Médico aposentado perde R$ 3,4 milhões em golpe com cripto. Justiça manda Kraken bloquear valores no Brasil; Tether e Circle ficam de fora da ação.

Regulação cripto no Brasil: por que as grandes ainda esperam

Grandes exchanges e empresas do setor cripto ainda não solicitaram autorização ao Banco Central e usam o período de transição para concluir adequações regulatórias.

Bitypreço encerra operações e migra clientes para a Bipa

A Bitypreço anuncia o fim das operações no Brasil e oferece migração de saldos para a Bipa, com autorização individual de cada cliente.

Banco Central adia reporte de autocustódia cripto ao Coaf

O Banco Central adiou o reporte de autocustódia cripto ao Coaf e ampliou prazos para exchanges se adaptarem às novas exigências regulatórias no Brasil.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR