Polymarket confirme que les fonds des utilisateurs sont en sécurité après un exploit de 600 000 $

Polymarket confirme que les fonds des utilisateurs sont en sécurité après un exploit de 600 000 $
Polymarket confirme que les fonds des utilisateurs sont en sécurité

​Polymarket a fait face à un problème de sécurité affectant une partie de son infrastructure, mais a déclaré que les fonds des utilisateurs et le processus de résolution des marchés n’avaient pas été impactés. Les analystes blockchain estiment que les pertes liées à l’attaque dépassent 600 000 $, la cause probable étant la compromission d’une clé privée utilisée pour les opérations de réapprovisionnement interne.

Points forts

  • Polymarket a confirmé un incident de sécurité mais a déclaré que ses contrats et son infrastructure principale n’avaient pas été affectés.
  • ZachXBT a été le premier à signaler un possible exploit impliquant l’UMA CTF Adapter lié à Polymarket.
  • Lookonchain a estimé le montant siphonné à environ 660 000 $.

Cet article a été traduit de l'original. Lisez la version originale de notre correspondant ici.

Ce qui s’est passé

Polymarket a indiqué qu’une partie de son infrastructure avait été attaquée, probablement à cause d’une clé privée compromise pour un portefeuille utilisé lors des opérations de réapprovisionnement. Les développeurs de la plateforme ont précisé que les contrats principaux et l’infrastructure centrale n’avaient pas été affectés, tandis que les fonds des utilisateurs et le processus de résolution des marchés restent en sécurité. Le responsable produit de Polymarket, Akanshu Jain, a également confirmé cette position.  

 

L’enquêteur blockchain ZachXBT a été le premier à attirer l’attention sur l’incident. Il l’a décrit comme une compromission de l’UMA Conditional Tokens Framework Adapter connecté à Polymarket sur Polygon. Selon son estimation, l’attaquant a vidé au moins 520 000 $. Cointelegraph a précisé à ce moment-là qu’il n’était pas en mesure de confirmer de façon indépendante si les fonds des utilisateurs, les marchés actifs ou les retraits avaient été affectés.

Comment l’estimation des pertes a évolué

Par la suite, plusieurs plateformes d’analyse blockchain ont signalé une activité on-chain similaire liée à l’exploit suspecté. Bubblemaps a indiqué que l’attaquant continuait de vider environ 5 000 POL toutes les 30 secondes, portant le montant total volé à environ 600 000 $. Lookonchain a estimé les fonds drainés à environ 660 000 $ à 9h1 UTC vendredi.

 

L’UMA CTF Adapter sert à connecter les marchés de prédiction de Polymarket à l’Optimistic Oracle d’UMA. Ce mécanisme permet de résoudre les résultats sur les marchés de prédiction. Selon DefiLlama, Polymarket est le deuxième plus grand marché de prédiction au monde, avec un volume d’échanges mensuel d’environ 3,7 milliards de dollars.

La confiance dans l’infrastructure reste l’enjeu clé

L’incident ne semble pas être un piratage direct des portefeuilles utilisateurs, mais il touche une couche importante de l’infrastructure de Polymarket. Pour une plateforme de marchés de prédiction, la confiance dans les contrats, les oracles et les clés opérationnelles internes est cruciale : les utilisateurs ne parient pas seulement sur des événements, ils comptent aussi sur la bonne clôture et le règlement des marchés.

Polymarket a indiqué que les autorisations liées à la clé privée vieille de six ans ont déjà été révoquées. Néanmoins, la compromission d’une ancienne clé opérationnelle soulève à nouveau des questions sur la fréquence à laquelle les projets DeFi réexaminent les autorisations internes et les composants obsolètes. Avec un volume d’échanges mensuel de 3,7 milliards de dollars, même un exploit relativement limité devient un test de réputation pour la plateforme.

Nous avions précédemment rapporté que Polymarket rejette les allégations de fuite majeure de données utilisateurs.

Ce matériel peut contenir des opinions de tiers, aucune des données et informations sur cette page web ne constitue un conseil en investissement selon notre Avertissement. Bien que nous respections une stricte Intégrité Éditoriale, ce post peut contenir des références à des produits de nos partenaires.