Le tweet a été supprimé par son auteur.
Mais nous avons tout sauvegardé 🙂.
Polymarket a fait face à un problème de sécurité affectant une partie de son infrastructure, mais a déclaré que les fonds des utilisateurs et le processus de résolution des marchés n’avaient pas été impactés. Les analystes blockchain estiment que les pertes liées à l’attaque dépassent 600 000 $, la cause probable étant la compromission d’une clé privée utilisée pour les opérations de réapprovisionnement interne.
Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.
Polymarket a indiqué qu’une partie de son infrastructure avait été attaquée, probablement à cause d’une clé privée compromise pour un portefeuille utilisé lors des opérations de réapprovisionnement. Les développeurs de la plateforme ont précisé que les contrats principaux et l’infrastructure centrale n’avaient pas été affectés, tandis que les fonds des utilisateurs et le processus de résolution des marchés restent en sécurité. Le responsable produit de Polymarket, Akanshu Jain, a également confirmé cette position.
L’enquêteur blockchain ZachXBT a été le premier à attirer l’attention sur l’incident. Il l’a décrit comme une compromission de l’UMA Conditional Tokens Framework Adapter connecté à Polymarket sur Polygon. Selon son estimation, l’attaquant a vidé au moins 520 000 $. Cointelegraph a précisé à ce moment-là qu’il n’était pas en mesure de confirmer de façon indépendante si les fonds des utilisateurs, les marchés actifs ou les retraits avaient été affectés.
Par la suite, plusieurs plateformes d’analyse blockchain ont signalé une activité on-chain similaire liée à l’exploit suspecté. Bubblemaps a indiqué que l’attaquant continuait de vider environ 5 000 POL toutes les 30 secondes, portant le montant total volé à environ 600 000 $. Lookonchain a estimé les fonds drainés à environ 660 000 $ à 9h1 UTC vendredi.
L’UMA CTF Adapter sert à connecter les marchés de prédiction de Polymarket à l’Optimistic Oracle d’UMA. Ce mécanisme permet de résoudre les résultats sur les marchés de prédiction. Selon DefiLlama, Polymarket est le deuxième plus grand marché de prédiction au monde, avec un volume d’échanges mensuel d’environ 3,7 milliards de dollars.
L’incident ne semble pas être un piratage direct des portefeuilles utilisateurs, mais il touche une couche importante de l’infrastructure de Polymarket. Pour une plateforme de marchés de prédiction, la confiance dans les contrats, les oracles et les clés opérationnelles internes est cruciale : les utilisateurs ne parient pas seulement sur des événements, ils comptent aussi sur la bonne clôture et le règlement des marchés.
Polymarket a indiqué que les autorisations liées à la clé privée vieille de six ans ont déjà été révoquées. Néanmoins, la compromission d’une ancienne clé opérationnelle soulève à nouveau des questions sur la fréquence à laquelle les projets DeFi réexaminent les autorisations internes et les composants obsolètes. Avec un volume d’échanges mensuel de 3,7 milliards de dollars, même un exploit relativement limité devient un test de réputation pour la plateforme.
Nous avions précédemment rapporté que Polymarket rejette les allégations de fuite majeure de données utilisateurs.