Polymarket atribui falha de segurança a provedor externo

A plataforma de previsões Polymarket enfrenta críticas após usuários relatarem perdas financeiras em suas contas. A empresa apontou que o incidente está ligado a um provedor externo de autenticação e comentou o caso após diversos relatos publicados em redes como X e Reddit. Além disso, uma análise preliminar indicou que os acessos suspeitos ocorreram de forma concentrada em contas criadas por meio de um serviço terceirizado.

Relatos de tentativas de acesso e perdas de fundos

Um dos usuários afetados descreveu no Reddit que recebeu três alertas de tentativas de login pouco antes de constatar que suas operações haviam sido encerradas e seus fundos retirados. Segundo ele, não havia sinais de comprometimento em seu dispositivo, e o Google não identificou riscos em sua conta. Assim, o usuário relatou surpresa ao acessar o perfil e notar saldo de apenas US$0,01.

Pouco depois, outro cliente confirmou ter enfrentado situação semelhante. Esse usuário mencionou o recebimento de diversas tentativas de login seguidas pelo esvaziamento da conta. Ele reforçou que utiliza autenticação em duas etapas em seu e-mail e que não acessou links suspeitos. Portanto, destacou que a falha não teria origem em erro pessoal.

Os relatos revelam um ponto comum. Todos os perfis comprometidos foram criados por meio da integração com o Magic Eden, usada principalmente por iniciantes. Esse método permite login com e-mail e cria automaticamente carteiras Ethereum não custodiais, o que facilita o uso da plataforma. No entanto, a simplicidade pode ter ampliado a exposição à vulnerabilidade mencionada pela empresa.

Em nota pública, a Polymarket responsabilizou esse provedor externo pela brecha que permitiu o acesso não autorizado às contas. A empresa acrescentou que o restante do ecossistema continuou funcionando normalmente e que os problemas estavam restritos aos perfis criados via Magic Eden.

Crescimento da plataforma e impacto do incidente

O episódio ocorre em meio a um período de expansão significativa. Em outubro, a Polymarket registrou volume negociado de US$3 bilhões e alcançou 338 mil traders únicos. Além disso, a plataforma consolidou sua posição entre os maiores mercados de previsões em atividade. O avanço acelerado elevou também sua visibilidade entre reguladores.

No mesmo período, a Polymarket recebeu da CFTC uma Amended Order of Designation. A autorização permite operação como uma exchange intermediada, sujeita a supervisão federal completa. Essa conquista representa um marco importante para o setor, que enfrenta desafios para se enquadrar em regras tradicionais.

O crescimento rápido, no entanto, reforça a pressão sobre sistemas e integrações externas. O incidente destaca a necessidade de revisão urgente dos métodos de autenticação fornecidos por terceiros. Conforme os relatos, usuários receberam diversas notificações de tentativa de acesso pouco antes de perderem seus ativos. Portanto, a empresa afirmou que já trabalha na investigação do caso e no fortalecimento dos mecanismos de segurança.