Polymarket confirma falha explorada em verificação de terceiros; roubo de fundos de usuários levanta alerta sobre riscos

2025-12-25 03:36:24
A Polymarket confirmou que sua plataforma foi alvo de um ataque devido a uma falha em um serviço terceirizado de verificação de identidade, o que levou ao roubo de fundos de alguns usuários. Confira o resumo do incidente, a extensão do impacto, os principais aprendizados em segurança e as melhores práticas para mitigação de riscos no mercado.


Imagem: https://x.com/TheBlock__/status/2003739551865475076

Polymarket confirma ataque devido a vulnerabilidade em autenticação de terceiros; fundos de usuários foram roubados

No fim de dezembro de 2025, a Polymarket, plataforma de mercado de previsões cripto, confirmou oficialmente um incidente de segurança envolvendo um serviço de autenticação de identidade de terceiros, que resultou no roubo de ativos de usuários. A empresa ressaltou que a violação não decorreu de falhas no protocolo central da Polymarket ou em seus smart contracts. O ataque explorou vulnerabilidades em um serviço de autenticação terceirizado, permitindo aos invasores assumir o controle das contas afetadas e transferir os fundos.

Contexto e comunicado oficial

Segundo comunicado oficial da Polymarket, a brecha de segurança ocorreu durante o login dos usuários e afetou principalmente contas registradas ou acessadas por meio de serviços de autenticação de terceiros, como login rápido com e-mail. Vários usuários relataram que, mesmo com autenticação de dois fatores (2FA) habilitada, seus saldos foram esvaziados em questão de minutos.

Posteriormente, a Polymarket confirmou que a vulnerabilidade foi corrigida e não há indícios de riscos de ataques em andamento. A plataforma esclareceu que seus mecanismos de mercado, smart contracts e sistemas de liquidação não foram comprometidos; a falha ocorreu no processo externo de verificação de identidade.

Método de ataque e possível mecanismo de vulnerabilidade

Análises do setor e informações públicas indicam que não se tratou de phishing nem de divulgação de chaves privadas pelos usuários. Os invasores provavelmente exploraram falhas no processo de autenticação terceirizado, contornando a verificação padrão de login para assumir o controle da carteira vinculada à conta, sem que os usuários clicassem em links maliciosos ou revelassem credenciais de e-mail.

Após obter acesso, os atacantes transferiram rapidamente os ativos para endereços externos, utilizando divisão de transações e técnicas de ofuscação em blockchain para ocultar o fluxo dos fundos e provocar perdas reais.

A Polymarket ainda não divulgou detalhes técnicos da vulnerabilidade nem identificou o provedor terceirizado envolvido. O consenso do setor é que soluções de autenticação que terceirizam gestão de chaves ou autorização de contas podem criar riscos sistêmicos, caso essas partes sejam comprometidas.

Feedback dos usuários e resposta da comunidade

Após o incidente, usuários compartilharam relatos em plataformas comunitárias e redes sociais. Um usuário relatou que, ao acessar novamente a Polymarket após receber um alerta de login suspeito, encontrou o saldo praticamente zerado. Outro afirmou que não realizou ações de risco, apenas utilizou login por e-mail com 2FA ativado, mas seus ativos foram transferidos rapidamente.

Esses casos geraram debates na comunidade. Muitos usuários passaram a reavaliar o equilíbrio entre “login conveniente” e “segurança dos ativos” nas plataformas Web3. Alguns argumentaram que o incidente mostrou como esforços para otimizar a experiência do usuário em aplicações descentralizadas podem expor vulnerabilidades nos limites de segurança.

Resposta da Polymarket e situação atual

Após confirmar a violação, a Polymarket informou que corrigiu imediatamente a vulnerabilidade e entrou em contato proativamente com os usuários afetados. A plataforma enfatizou que não foram detectadas novas atividades suspeitas e que o sistema permanece seguro.

O comunicado oficial também confirmou que os smart contracts e a lógica de mercado não foram afetados. Portanto, usuários que utilizam carteiras de autocustódia ou acessam sem autenticação de terceiros não foram expostos a esse tipo de ataque.

Até o momento, a Polymarket não divulgou o número exato de usuários afetados nem o valor total das perdas financeiras.

Perspectiva do setor: por que autenticação de terceiros é fator de alto risco

De uma perspectiva setorial, o evento evidencia os riscos estruturais para plataformas Web3 que dependem de serviços de autenticação de identidade de terceiros. Logins rápidos por e-mail e autorizações via redes sociais reduzem barreiras de entrada, mas criam novas superfícies de ataque.

No Web2, sistemas de login social e OAuth já enfrentam desafios de segurança. No Web3, esses processos de autenticação estão frequentemente ligados à criação de carteiras, gestão de chaves ou autorização de transações. Qualquer vulnerabilidade pode causar perdas diretas de ativos, não apenas vazamento de dados.

Lições de segurança e recomendações para proteção do usuário

O caso Polymarket traz lições importantes de segurança para quem possui ativos digitais:

  • Utilize serviços de autenticação de terceiros com cautela. Priorize carteiras de autocustódia e soluções de gestão independente de chaves.
  • Implemente proteção em múltiplas camadas, como carteiras físicas e autenticadores independentes.
  • Em plataformas de uso eventual, transfira rapidamente os ativos para endereços sob seu controle pessoal.
  • Acompanhe atualizações oficiais dos projetos, alertas de segurança e feedback da comunidade para agir rapidamente diante de riscos potenciais.

Conclusão

Em síntese, o incidente de segurança da Polymarket não comprometeu a integridade do protocolo central, mas evidenciou os riscos sistêmicos da autenticação de identidade por terceiros no ecossistema Web3. À medida que o setor cripto busca crescimento e melhor experiência do usuário, equilibrar usabilidade e segurança dos ativos continuará sendo um desafio constante para todas as plataformas.

Autor: Max
Isenção de responsabilidade
* As informações não pretendem ser e não constituem aconselhamento financeiro ou qualquer outra recomendação de qualquer tipo oferecida ou endossada pela Gate.
* Este artigo não pode ser reproduzido, transmitido ou copiado sem referência à Gate. A contravenção é uma violação da Lei de Direitos Autorais e pode estar sujeita a ação legal.

Compartilhar

Calendário Cripto
Fim da Migração dos Tokens OM
A MANTRA Chain emitiu um lembrete para os usuários migrarem seus tokens OM para a mainnet da MANTRA Chain antes de 15 de janeiro. A migração garante a continuidade da participação no ecossistema à medida que $OM transita para sua cadeia nativa.
OM
-4.32%
2026-01-14
Mudança de Preço do CSM
A Hedera anunciou que, a partir de janeiro de 2026, a taxa fixa em USD pelo serviço ConsensusSubmitMessage aumentará de $0.0001 para $0.0008.
HBAR
-2.94%
2026-01-27
Liberação de Vesting Adiada
O Router Protocol anunciou um atraso de 6 meses na aquisição do token ROUTE. A equipe cita o alinhamento estratégico com a Arquitetura Open Graph (OGA) do projeto e o objetivo de manter o impulso a longo prazo como razões principais para o adiamento. Nenhum novo desbloqueio ocorrerá durante este período.
ROUTE
-1.03%
2026-01-28
Desbloqueio de Tokens
Berachain BERA irá desbloquear 63.750.000 tokens BERA em 6 de fevereiro, constituindo aproximadamente 59,03% da oferta atualmente em circulação.
BERA
-2.76%
2026-02-05
Desbloqueio de Tokens
Wormhole irá desbloquear 1.280.000.000 W tokens no dia 3 de abril, constituindo aproximadamente 28,39% da oferta atualmente em circulação.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Artigos Relacionados

Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais
iniciantes

Calculadora de Lucro Futuro de Cripto: Como Calcular Seus Ganhos Potenciais

A Calculadora de Lucro Futuro de Cripto ajuda os traders a estimar os ganhos potenciais de contratos futuros considerando o preço de entrada, alavancagem, taxas e movimento de mercado.
2025-02-09 17:25:08
O que são Opções de Cripto?
iniciantes

O que são Opções de Cripto?

Para muitos novatos, as opções podem parecer um pouco complexas, mas desde que você compreenda os conceitos básicos, pode entender seu valor e potencial em todo o sistema financeiro cripto.
2025-06-09 09:04:28
O golpe de Cripto de $50M que ninguém está comentando
iniciantes

O golpe de Cripto de $50M que ninguém está comentando

Esta investigação revela um elaborado esquema de negociação de balcão (OTC) que defraudou múltiplos investidores institucionais, revelando o cérebro por trás "Fonte 1" e expondo vulnerabilidades críticas nas transações do mercado cinza de cripto.
2025-06-26 11:12:31
Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos
iniciantes

Calculadora de Futuros de Cripto: Estime facilmente seus lucros e riscos

Use uma calculadora de futuros cripto para estimar lucros, riscos e preços de liquidação. Otimize sua estratégia de negociação com cálculos precisos.
2025-02-11 02:25:44
Gate se une à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": ganhe ingressos exclusivos para a F1 e compartilhe até 5.000 GT em prêmios
iniciantes

Gate se une à Oracle Red Bull Racing para lançar o "Red Bull Racing Tour": ganhe ingressos exclusivos para a F1 e compartilhe até 5.000 GT em prêmios

No dia 9 de junho de 2025, a Gate, uma plataforma de negociação de ativos digitais líder global, lançou oficialmente a primeira fase da “Tour Red Bull Racing”, uma campanha de alta octanagem que funde a velocidade da F1 com a emoção do Web3. Combinando competições de negociação e missões interativas, este evento oferece aos usuários a chance de ganhar um ingresso exclusivo para o Grande Prêmio de F1 no valor de milhares de dólares, enquanto competem para compartilhar um prêmio dinâmico de até 5.000 GT—trazendo aos fãs uma tripla vitória: assistir, ganhar e ganhar.
2025-06-11 01:54:56
Calculadora de Futuros de Cripto: Previsões Precisas para Sua Estratégia de Negociação
iniciantes

Calculadora de Futuros de Cripto: Previsões Precisas para Sua Estratégia de Negociação

Aprenda a usar uma calculadora de futuros de cripto para gerenciar riscos, maximizar lucros e tomar decisões de negociação informadas no mercado de cripto rápido.
2025-02-05 08:10:30