Tweetin poisti sen kirjoittaja.
Mutta me tallensimme kaiken 🙂.
Polymarket kohtasi tietoturvaongelman, joka vaikutti osaan sen infrastruktuurista, mutta yhtiön mukaan käyttäjien varat ja markkinoiden ratkaisuprosessi eivät vaarantuneet. Lohkoketjuanalyytikot arvioivat hyökkäyksen aiheuttaneen yli 600 000 dollarin tappiot, ja todennäköinen syy liittyi sisäiseen top-up-toimintaan käytetyn yksityisavaimen vaarantumiseen.
Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.
Polymarket kertoi, että osa sen infrastruktuurista joutui hyökkäyksen kohteeksi, todennäköisesti top-up-lompakkoon käytetyn yksityisavaimen kompromissin vuoksi. Alustan kehittäjien mukaan ydinsopimukset ja pääinfrastruktuuri eivät vaarantuneet, ja käyttäjien varat sekä markkinoiden ratkaisuprosessi pysyivät turvassa. Polymarketin tuotevastaava Akanshu Jain vahvisti myös tämän.
Lohkoketjututkija ZachXBT oli ensimmäinen, joka kiinnitti huomiota tapaukseen. Hän kuvaili sitä UMA Conditional Tokens Framework Adapterin kompromissiksi, joka oli yhteydessä Polymarketiin Polygonissa. Hänen arvionsa mukaan hyökkääjä siirsi vähintään 520 000 dollaria. Cointelegraph totesi tuolloin, ettei se voinut itsenäisesti vahvistaa, vaikuttiko tapaus käyttäjien varoihin, aktiivisiin markkinoihin tai nostoihin.
Myöhemmin useat lohkoketjuanalytiikka-alustat raportoivat samankaltaisesta on-chain-toiminnasta, joka liittyi epäiltyyn hyväksikäyttöön. Bubblemaps kertoi hyökkääjän jatkaneen noin 5 000 POL:n siirtämistä 30 sekunnin välein, jolloin kokonaismäärä nousi noin 600 000 dollariin. Lookonchain arvioi siirrettyjen varojen määräksi noin 660 000 dollaria perjantaina klo 9:1 UTC.
UMA CTF Adapteria käytetään yhdistämään Polymarketin vedonlyöntimarkkinat UMA:n Optimistic Oracleen. Tämä mekanismi auttaa ratkaisemaan vedonlyöntimarkkinoiden lopputulokset. DefiLlaman mukaan Polymarket on maailman toiseksi suurin vedonlyöntimarkkina, jonka kuukausittainen kaupankäyntivolyymi on noin 3,7 miljardia dollaria.
Tapaus ei vaikuta olevan suora käyttäjälompakoiden hakkerointi, mutta se koskee tärkeää osaa Polymarketin infrastruktuurista. Vedonlyöntimarkkina-alustalla luottamus sopimuksiin, orakkeleihin ja sisäisiin operatiivisiin avaimiin on kriittistä: käyttäjät eivät ainoastaan lyö vetoa tapahtumista, vaan luottavat myös siihen, että markkinat suljetaan ja selvitetään oikein.
Polymarket kertoi, että kuusi vuotta vanhaan yksityisavaimeen liittyvät oikeudet on jo poistettu. Silti vanhan operatiivisen avaimen kompromissio nostaa jälleen esiin kysymyksen siitä, kuinka usein DeFi-projektit tarkistavat sisäisiä oikeuksia ja vanhentuneita komponentteja. Kun kuukausittainen kaupankäyntivolyymi on 3,7 miljardia dollaria, jopa suhteellisen pieni hyväksikäyttö muodostaa mainehaasteen alustalle.
Aiemmin raportoimme, että Polymarket kiistää väitteet merkittävästä käyttäjätietovuodosta.