Polymarket potvrzuje, že prostředky uživatelů jsou v bezpečí po exploitu za 600 000 $

Polymarket potvrzuje, že prostředky uživatelů jsou v bezpečí po exploitu za 600 000 $
Polymarket potvrzuje, že prostředky uživatelů jsou v bezpečí

​Polymarket čelil bezpečnostnímu incidentu, který zasáhl část jeho infrastruktury, ale uvedl, že prostředky uživatelů a proces vypořádání trhů nebyly ovlivněny. Podle blockchainových analytiků přesáhly ztráty z útoku 600 000 $, přičemž pravděpodobnou příčinou byl kompromitovaný soukromý klíč používaný pro interní dobíjecí operace.

Hlavní body

  • Polymarket potvrdil bezpečnostní incident, ale uvedl, že jeho kontrakty a klíčová infrastruktura nebyly zasaženy.
  • ZachXBT jako první upozornil na možný exploit týkající se UMA CTF Adapteru napojeného na Polymarket.
  • Lookonchain odhadl odčerpanou částku na přibližně 660 000 $.

Tento článek byl přeložen z originálu. Přečtěte si původní verzi od našeho korespondenta zde.

Co se stalo

Polymarket uvedl, že část jeho infrastruktury byla napadena, pravděpodobně kvůli kompromitovanému soukromému klíči peněženky používané pro dobíjení. Vývojáři platformy uvedli, že hlavní kontrakty a klíčová infrastruktura nebyly zasaženy, zatímco prostředky uživatelů a proces vypořádání trhů zůstávají v bezpečí. Produktový manažer Polymarketu Akanshu Jain tuto informaci také potvrdil.  

 

Blockchainový vyšetřovatel ZachXBT byl první, kdo na incident upozornil. Popsal jej jako kompromitaci UMA Conditional Tokens Framework Adapteru napojeného na Polymarket na síti Polygon. Podle jeho odhadu útočník odčerpal nejméně 520 000 $. Cointelegraph tehdy uvedl, že nemůže nezávisle potvrdit, zda byly ovlivněny prostředky uživatelů, aktivní trhy nebo výběry.

Jak rostl odhad ztrát

Později několik blockchainových analytických platforem zaznamenalo podobnou on-chain aktivitu spojenou s podezřelým exploitem. Bubblemaps uvedl, že útočník pokračoval v odčerpávání asi 5 000 POL každých 30 sekund, čímž se celková ukradená částka vyšplhala na přibližně 600 000 $. Lookonchain odhadl odčerpané prostředky na zhruba 660 000 $ k 9:1 UTC v pátek.

 

UMA CTF Adapter slouží k propojení predikčních trhů Polymarketu s UMA’s Optimistic Oracle. Tento mechanismus pomáhá vypořádávat výsledky na predikčních trzích. Podle DefiLlama je Polymarket druhým největším predikčním trhem na světě s měsíčním objemem obchodů kolem 3,7 miliardy dolarů.

Důvěra v infrastrukturu zůstává klíčovým problémem

Incident se nejeví jako přímý útok na peněženky uživatelů, ale zasahuje důležitou vrstvu infrastruktury Polymarketu. Pro platformu predikčních trhů je důvěra v kontrakty, orákula a interní provozní klíče zásadní: uživatelé nejen sázejí na události, ale také spoléhají na to, že trhy budou správně uzavřeny a vypořádány.

Polymarket uvedl, že oprávnění spojená se šest let starým soukromým klíčem již byla odebrána. Přesto kompromitace starého provozního klíče znovu otevírá otázku, jak často DeFi projekty revidují interní oprávnění a zastaralé komponenty. Při měsíčním objemu obchodů 3,7 miliardy dolarů se i relativně malý exploit stává reputační zkouškou pro platformu.

Dříve jsme informovali, že Polymarket odmítá tvrzení o rozsáhlém úniku uživatelských dat.

Tento materiál může obsahovat názory třetích stran, žádná data a informace na této webové stránce nepředstavují investiční poradenství podle našeho Prohlášení. I když dodržujeme přísnou Redakční integritu, tento příspěvek může obsahovat odkazy na produkty od našich partnerů.