Autor on selle säutsu kustutanud.
Aga me salvestasime kõik 🙂.
Polymarket sattus turvaprobleemi ohvriks, mis mõjutas osa selle infrastruktuurist, kuid teatas, et kasutajate vahendid ja turu lahendamise protsess ei olnud mõjutatud. Plokiahela analüütikud hindavad, et rünnaku kahjud ületasid 600 000 dollarit, tõenäoliselt seoses sisemiste täiendustehingute jaoks kasutatud privaatvõtme kompromiteerimisega.
See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.
Polymarket teatas, et osa nende infrastruktuurist sattus rünnaku alla, tõenäoliselt täiendustehingute jaoks kasutatud privaatvõtme lekkimise tõttu. Platvormi arendajad kinnitasid, et põhilepingud ja peamine infrastruktuur jäid puutumata ning kasutajate vahendid ja turu lahendamise protsess on endiselt turvalised. Polymarketi tootejuht Akanshu Jain kinnitas samuti seda seisukohta.
Plokiahela uurija ZachXBT oli esimene, kes juhtis juhtumile tähelepanu. Ta kirjeldas seda kui UMA Conditional Tokens Framework Adapteri kompromiteerimist, mis oli ühendatud Polymarketiga Polygonis. Tema hinnangul tühjendas ründaja vähemalt 520 000 dollarit. Cointelegraph märkis tol hetkel, et ei suutnud iseseisvalt kinnitada, kas kasutajate vahendid, aktiivsed turud või väljamaksed olid mõjutatud.
Hiljem teatasid mitmed plokiahela analüütikaplatvormid sarnastest ahelasisestest tegevustest, mis olid seotud kahtlustatava rünnakuga. Bubblemaps teatas, et ründaja jätkas umbes iga 30 sekundi järel 5000 POL tühjendamist, mis tõi varastatud kogusummaks ligikaudu 600 000 dollarit. Lookonchain hindas reedese seisuga kell 9:1 UTC tühjendatud summaks umbes 660 000 dollarit.
UMA CTF Adapterit kasutatakse Polymarketi ennustusturgude ühendamiseks UMA Optimistic Oracle’iga. See mehhanism aitab lahendada ennustusturgude tulemusi. DefiLlama andmetel on Polymarket maailma suuruselt teine ennustusturg, mille igakuine kauplemismaht on umbes 3,7 miljardit dollarit.
Juhtum ei paista olevat otsene kasutajate rahakottide häkkimine, kuid see mõjutab olulist osa Polymarketi infrastruktuurist. Ennustusturu platvormi puhul on usaldus lepingute, oraaklite ja sisemiste operatiivvõtmete vastu kriitilise tähtsusega: kasutajad ei panusta ainult sündmustele, vaid loodavad ka sellele, et turud suletakse ja arveldatakse korrektselt.
Polymarket teatas, et kuue aasta vanuse privaatvõtmega seotud õigused on juba tühistatud. Siiski tõstatab vana operatiivvõtme kompromiteerimine taas küsimusi selle kohta, kui tihti DeFi projektid oma sisemisi õigusi ja vananenud komponente üle vaatavad. 3,7 miljardi dollari suuruse igakuise kauplemismahuga muutub isegi suhteliselt väike turvaauk platvormi jaoks maineprooviks.
Varem teatasime, et Polymarket lükkab ümber väited suurest kasutajaandmete lekkest.