Polymarket vahvistaa, että käyttäjien varat ovat turvassa 600 000 dollarin hyväksikäytön jälkeen

Polymarket vahvistaa, että käyttäjien varat ovat turvassa 600 000 dollarin hyväksikäytön jälkeen
Polymarket vahvistaa, että käyttäjien varat ovat turvassa

​Polymarket kohtasi tietoturvaongelman, joka vaikutti osaan sen infrastruktuurista, mutta yhtiön mukaan käyttäjien varat ja markkinoiden ratkaisuprosessi eivät vaarantuneet. Lohkoketjuanalyytikot arvioivat hyökkäyksen aiheuttaneen yli 600 000 dollarin tappiot, ja todennäköinen syy liittyi sisäiseen top-up-toimintaan käytetyn yksityisavaimen vaarantumiseen.

Kohokohdat

  • Polymarket vahvisti tietoturva-incidentin, mutta kertoi, että sen sopimukset ja ydininfrastruktuuri eivät vaarantuneet.
  • ZachXBT oli ensimmäinen, joka huomasi mahdollisen UMA CTF Adapteriin liittyvän hyväksikäytön Polymarketin yhteydessä.
  • Lookonchain arvioi varojen menetykseksi noin 660 000 dollaria.

Tämä artikkeli on käännetty alkuperäisestä tekstistä. Lue kirjeenvaihtajamme alkuperäinen versio täältä.

Mitä tapahtui

Polymarket kertoi, että osa sen infrastruktuurista joutui hyökkäyksen kohteeksi, todennäköisesti top-up-lompakkoon käytetyn yksityisavaimen kompromissin vuoksi. Alustan kehittäjien mukaan ydinsopimukset ja pääinfrastruktuuri eivät vaarantuneet, ja käyttäjien varat sekä markkinoiden ratkaisuprosessi pysyivät turvassa. Polymarketin tuotevastaava Akanshu Jain vahvisti myös tämän.  

 

Lohkoketjututkija ZachXBT oli ensimmäinen, joka kiinnitti huomiota tapaukseen. Hän kuvaili sitä UMA Conditional Tokens Framework Adapterin kompromissiksi, joka oli yhteydessä Polymarketiin Polygonissa. Hänen arvionsa mukaan hyökkääjä siirsi vähintään 520 000 dollaria. Cointelegraph totesi tuolloin, ettei se voinut itsenäisesti vahvistaa, vaikuttiko tapaus käyttäjien varoihin, aktiivisiin markkinoihin tai nostoihin.

Miten tappioarvio kasvoi

Myöhemmin useat lohkoketjuanalytiikka-alustat raportoivat samankaltaisesta on-chain-toiminnasta, joka liittyi epäiltyyn hyväksikäyttöön. Bubblemaps kertoi hyökkääjän jatkaneen noin 5 000 POL:n siirtämistä 30 sekunnin välein, jolloin kokonaismäärä nousi noin 600 000 dollariin. Lookonchain arvioi siirrettyjen varojen määräksi noin 660 000 dollaria perjantaina klo 9:1 UTC.

 

UMA CTF Adapteria käytetään yhdistämään Polymarketin vedonlyöntimarkkinat UMA:n Optimistic Oracleen. Tämä mekanismi auttaa ratkaisemaan vedonlyöntimarkkinoiden lopputulokset. DefiLlaman mukaan Polymarket on maailman toiseksi suurin vedonlyöntimarkkina, jonka kuukausittainen kaupankäyntivolyymi on noin 3,7 miljardia dollaria.

Infrastruktuurin luottamus on yhä keskeinen kysymys

Tapaus ei vaikuta olevan suora käyttäjälompakoiden hakkerointi, mutta se koskee tärkeää osaa Polymarketin infrastruktuurista. Vedonlyöntimarkkina-alustalla luottamus sopimuksiin, orakkeleihin ja sisäisiin operatiivisiin avaimiin on kriittistä: käyttäjät eivät ainoastaan lyö vetoa tapahtumista, vaan luottavat myös siihen, että markkinat suljetaan ja selvitetään oikein.

Polymarket kertoi, että kuusi vuotta vanhaan yksityisavaimeen liittyvät oikeudet on jo poistettu. Silti vanhan operatiivisen avaimen kompromissio nostaa jälleen esiin kysymyksen siitä, kuinka usein DeFi-projektit tarkistavat sisäisiä oikeuksia ja vanhentuneita komponentteja. Kun kuukausittainen kaupankäyntivolyymi on 3,7 miljardia dollaria, jopa suhteellisen pieni hyväksikäyttö muodostaa mainehaasteen alustalle.

Aiemmin raportoimme, että Polymarket kiistää väitteet merkittävästä käyttäjätietovuodosta.

Tämä materiaali saattaa sisältää kolmansien osapuolten mielipiteitä, eikä mikään tällä verkkosivulla oleva tieto tai data muodosta sijoitusneuvontaa Vastuuvapauslausekkeemme mukaisesti. Vaikka noudatamme tiukkaa Toimituksellista Integriteettiä, tämä julkaisu saattaa sisältää viittauksia kumppaneidemme tuotteisiin.