Polymarket kinnitab, et kasutajate vahendid on pärast 600 000 dollari suurust turvaauku turvalised

Polymarket kinnitab, et kasutajate vahendid on pärast 600 000 dollari suurust turvaauku turvalised
Polymarket kinnitab, et kasutajate vahendid on turvalised

​Polymarket sattus turvaprobleemi ohvriks, mis mõjutas osa selle infrastruktuurist, kuid teatas, et kasutajate vahendid ja turu lahendamise protsess ei olnud mõjutatud. Plokiahela analüütikud hindavad, et rünnaku kahjud ületasid 600 000 dollarit, tõenäoliselt seoses sisemiste täiendustehingute jaoks kasutatud privaatvõtme kompromiteerimisega.

Tipphetked

  • Polymarket kinnitas turvaintsidenti, kuid teatas, et selle lepingud ja põhitaristu ei olnud mõjutatud.
  • ZachXBT juhtis esimesena tähelepanu võimalikule rünnakule, mis oli seotud Polymarketiga seotud UMA CTF Adapteriga.
  • Lookonchain hindas tühjendatud summaks umbes 660 000 dollarit.

See artikkel on tõlgitud originaalist. Lugege meie korrespondendi algset versiooni siit.

Mis juhtus

Polymarket teatas, et osa nende infrastruktuurist sattus rünnaku alla, tõenäoliselt täiendustehingute jaoks kasutatud privaatvõtme lekkimise tõttu. Platvormi arendajad kinnitasid, et põhilepingud ja peamine infrastruktuur jäid puutumata ning kasutajate vahendid ja turu lahendamise protsess on endiselt turvalised. Polymarketi tootejuht Akanshu Jain kinnitas samuti seda seisukohta.  

 

Plokiahela uurija ZachXBT oli esimene, kes juhtis juhtumile tähelepanu. Ta kirjeldas seda kui UMA Conditional Tokens Framework Adapteri kompromiteerimist, mis oli ühendatud Polymarketiga Polygonis. Tema hinnangul tühjendas ründaja vähemalt 520 000 dollarit. Cointelegraph märkis tol hetkel, et ei suutnud iseseisvalt kinnitada, kas kasutajate vahendid, aktiivsed turud või väljamaksed olid mõjutatud.

Kahju hinnangu kasv

Hiljem teatasid mitmed plokiahela analüütikaplatvormid sarnastest ahelasisestest tegevustest, mis olid seotud kahtlustatava rünnakuga. Bubblemaps teatas, et ründaja jätkas umbes iga 30 sekundi järel 5000 POL tühjendamist, mis tõi varastatud kogusummaks ligikaudu 600 000 dollarit. Lookonchain hindas reedese seisuga kell 9:1 UTC tühjendatud summaks umbes 660 000 dollarit.

 

UMA CTF Adapterit kasutatakse Polymarketi ennustusturgude ühendamiseks UMA Optimistic Oracle’iga. See mehhanism aitab lahendada ennustusturgude tulemusi. DefiLlama andmetel on Polymarket maailma suuruselt teine ennustusturg, mille igakuine kauplemismaht on umbes 3,7 miljardit dollarit.

Infrastruktuuri usaldus jääb võtmeküsimuseks

Juhtum ei paista olevat otsene kasutajate rahakottide häkkimine, kuid see mõjutab olulist osa Polymarketi infrastruktuurist. Ennustusturu platvormi puhul on usaldus lepingute, oraaklite ja sisemiste operatiivvõtmete vastu kriitilise tähtsusega: kasutajad ei panusta ainult sündmustele, vaid loodavad ka sellele, et turud suletakse ja arveldatakse korrektselt.

Polymarket teatas, et kuue aasta vanuse privaatvõtmega seotud õigused on juba tühistatud. Siiski tõstatab vana operatiivvõtme kompromiteerimine taas küsimusi selle kohta, kui tihti DeFi projektid oma sisemisi õigusi ja vananenud komponente üle vaatavad. 3,7 miljardi dollari suuruse igakuise kauplemismahuga muutub isegi suhteliselt väike turvaauk platvormi jaoks maineprooviks.

Varem teatasime, et Polymarket lükkab ümber väited suurest kasutajaandmete lekkest.

See materjal võib sisaldada kolmandate osapoolte arvamusi, kuid sellel veebilehel olevad andmed ja teave ei kujuta endast investeerimisnõuandeid vastavalt meie lahtiütlusele. Kuigi järgime ranget toimetuslikku terviklikkust, võib see postitus sisaldada viiteid meie partnerite toodetele.
Nädala parimad boonused
kuni $2 500
sissemakseboonus kõigile klientidele