A plataforma Polymarket, um dos maiores mercados de previsão baseado em criptomoedas, anunciou que reembolsará totalmente os clientes que perderam cerca de $3 milhões devido a um ataque cibernético. O incidente ocorreu após a injeção de um script malicioso na interface do usuário, resultado de um ataque à cadeia de suprimentos que afetou um fornecedor terceirizado. Durante o ataque, usuários desavisados foram enganados a aprovar transações fraudulentas no site oficial da Polymarket, embora os servidores e a infraestrutura de backend da empresa não tenham sido comprometidos. A empresa de segurança blockchain PeckShield identificou o ataque como uma campanha de phishing, onde os fundos roubados foram convertidos em Ether. O impacto foi limitado a menos de 15 contas, segundo análises de empresas de inteligência em blockchain. A Polymarket, fundada em 2020 e avaliada em $9 bilhões, oferece previsões sobre diversos eventos, incluindo esportes e resultados políticos, e é uma fonte influente de informações sobre expectativas de mercado.
Fonte: https://www.bleepingcomputer.com/news/security/polymarket-customers-lose-3-million-in-supply-chain-attack/
⚠️BR DEFENSE CENTER: SECURITY BRIEFING
26/06/2026 • Risco: ALTO
PHISHING
Polymarket reembolsa clientes após ataque cibernético de $3 milhões
RESUMO EXECUTIVO
O ataque à Polymarket destaca a vulnerabilidade das plataformas de criptomoedas a ataques de phishing, que podem resultar em perdas financeiras significativas. A necessidade de fortalecer a segurança cibernética e a proteção de dados é crucial para evitar incidentes semelhantes no futuro.
💼 IMPACTO DE NEGÓCIO
Financeiro
Perdas diretas de $3 milhões, além de possíveis danos à reputação da plataforma.
Operacional
Perda de aproximadamente $3 milhões em fundos de usuários.
Setores vulneráveis
['Setor financeiro', 'Tecnologia de criptomoedas']
📊 INDICADORES CHAVE
$3 milhões em perdas estimadas.
Indicador
Menos de 15 contas afetadas.
Contexto BR
1,893 Ether trocados pelos fundos roubados.
Urgência
⚡ AÇÕES IMEDIATAS
1
Revisar a segurança de fornecedores terceirizados e a integridade do código da plataforma.
2
Implementar medidas de segurança adicionais, como autenticação multifator para usuários.
3
Monitorar transações suspeitas e atividades anômalas nas contas dos usuários.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a segurança de plataformas de criptomoedas, especialmente em relação a ataques de phishing que podem comprometer a integridade financeira dos usuários.
⚖️ COMPLIANCE
Implicações para a conformidade com a LGPD, especialmente em relação à proteção de dados dos usuários.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).