El investigador de cadenas de bloques ZachXBT ha advertido de que Polyarb, un sitio web que se presenta como una plataforma de mercado de predicción, está ejecutando un programa activo de vaciado de monederos y está ganando alcance a través de cuentas destacadas del sector de las criptomonedas que responden a sus publicaciones. Puntos clave:
ZachXBT señala a Polyarb como un mercado de predicción falso que cuenta con un sistema para vaciar carteras

- ZachXBT advirtió el 4 de mayo de 2026 que Polyarb alberga un programa activo de vaciado de monederos dirigido a usuarios de criptomonedas.
- Las cuentas destacadas que responden a las publicaciones de Polyarb amplifican la estafa a nuevas audiencias sin darse cuenta.
- La alerta se produce tras la reciente denuncia de ZachXBT sobre un bufete de abogados estadounidense que reclama 71 millones de dólares en fondos congelados vinculados a Lazarus.
Qué está haciendo Polyarb
Los drenadores de carteras funcionan disfrazando la aprobación de un contrato inteligente malicioso como una transacción rutinaria, de modo que cuando un usuario conecta su cartera y firma lo que parece ser un depósito, una reclamación o una acción de entrada en el mercado, el drenador activa una aprobación oculta e independiente que otorga al atacante acceso total a los fondos de la cartera.

Parte de un fenómeno más amplio
Las plataformas falsas de finanzas descentralizadas (DeFi) y de mercados de predicción se han convertido en un vector de ataque cada vez más común en 2026. Los operadores de estafas se aprovechan de la creciente visibilidad de plataformas legítimas como Polymarket y Kalshi, ambas con relaciones regulatorias declaradas con la Comisión de Comercio de Futuros de Materias Primas (CFTC), creando sitios similares con una imagen de marca parecida y sin contratos auditados.
ZachXBT ha acumulado un historial consistente de denuncia de estas y otras amenazas relacionadas antes de que se acumulen pérdidas significativas. A principios de este mes, el investigador reveló que un bufete de abogados estadounidense (Gerstein Harrow) había presentado demandas para embargar 71 millones de dólares en ethereum congelados tras el ataque a KelpDAO de abril de 2026 vinculado al Grupo Lazarus, utilizando una sentencia judicial de 2015 contra Corea del Norte para adelantarse a las víctimas reales del hackeo en cualquier cola de recuperación.
Cómo mantenerse a salvo
Antes de conectar un monedero a cualquier mercado de predicción o plataforma DeFi, los usuarios deben verificar la dirección del contrato con la documentación oficial de la plataforma y confirmar que existe una auditoría pública del contrato inteligente realizada por una empresa de seguridad de renombre. Las señales de alerta incluyen la ausencia de relaciones regulatorias divulgadas, la falta de contratos auditados y perfiles en redes sociales que hayan aparecido recientemente en relación con su nivel de actividad declarado. ZachXBT acusó a Gerstein Harrow LLP de presentar reclamaciones falsas en nombre de la RPDC por valor de 71 millones de dólares de los fondos congelados de KelpDAO, impidiendo así que las víctimas reales recibieran una indemnización. read more. ZachXBT acusó a Gerstein Harrow LLP de presentar reclamaciones falsas en nombre de la RPDC por valor de 71 millones de dólares de los fondos congelados de KelpDAO, impidiendo así que las víctimas reales recibieran una indemnización. read more. ZachXBT acusó a Gerstein Harrow LLP de presentar reclamaciones falsas en nombre de la RPDC por valor de 71 millones de dólares de los fondos congelados de KelpDAO, impidiendo así que las víctimas reales recibieran una indemnización. read more.
ZachXBT denuncia que el bufete de abogados estadounidense Gerstein Harrow se ha apropiado de 71 millones de dólares procedentes de fondos robados a Lazarus

ZachXBT denuncia que el bufete de abogados estadounidense Gerstein Harrow se ha apropiado de 71 millones de dólares procedentes de fondos robados a Lazarus

ZachXBT denuncia que el bufete de abogados estadounidense Gerstein Harrow se ha apropiado de 71 millones de dólares procedentes de fondos robados a Lazarus
Leer ahora
Revocar las aprobaciones de tokens tras cualquier interacción sospechosa utilizando herramientas como Revoke.cash puede limitar la exposición en curso si ya se ha activado un drainer. Utilizar un monedero físico, en lugar de un monedero caliente basado en navegador que contenga fondos significativos, al conectarse a plataformas desconocidas, puede proporcionar una capa adicional de protección, ya que cada transacción requiere una confirmación física.


















