A Polymarket megerősíti, hogy a felhasználói pénzeszközök biztonságban vannak a 600 000 dolláros kihasználás után

A Polymarket megerősíti, hogy a felhasználói pénzeszközök biztonságban vannak a 600 000 dolláros kihasználás után
A Polymarket megerősíti, hogy a felhasználói pénzeszközök biztonságban vannak

​A Polymarket egy biztonsági problémával szembesült, amely az infrastruktúrájának egy részét érintette, de közölte, hogy a felhasználói pénzeszközök és a piacok lezárási folyamata nem volt érintett. Blockchain elemzők becslése szerint a támadásból eredő veszteségek meghaladták a 600 000 dollárt, a legvalószínűbb ok pedig egy belső feltöltési műveletekhez használt privát kulcs kompromittálódása volt.

Kiemelések

  • A Polymarket megerősítette a biztonsági incidenst, de közölte, hogy a szerződései és az alapinfrastruktúra nem sérült.
  • ZachXBT jelezte először a Polymarkethez kapcsolódó UMA CTF Adapter lehetséges kihasználását.
  • A Lookonchain a kivont összeget körülbelül 660 000 dollárra becsülte.

Ezt a cikket az eredetiből fordítottuk. Olvassa el tudósítónk eredeti változatát itt.

Mi történt

A Polymarket közölte, hogy infrastruktúrájának egy részét támadás érte, valószínűleg egy, a feltöltési műveletekhez használt pénztárca privát kulcsának kompromittálódása miatt. A platform fejlesztői szerint a fő szerződések és az alapinfrastruktúra nem sérült, a felhasználói pénzeszközök és a piacok lezárási folyamata továbbra is biztonságban van. A Polymarket termékfelelőse, Akanshu Jain is megerősítette ezt az álláspontot.  

 

Blockchain nyomozó ZachXBT volt az első, aki felhívta a figyelmet az incidensre. Ezt az UMA Conditional Tokens Framework Adapter kompromittálásaként írta le, amely a Polymarket-hez kapcsolódik Polygonon. Becslése szerint a támadó legalább 520 000 dollárt vont el. A Cointelegraph akkor megjegyezte, hogy nem tudta önállóan megerősíteni, hogy a felhasználói pénzeszközök, aktív piacok vagy kifizetések érintettek voltak-e.

Hogyan nőtt a veszteség becslése

Később több blockchain elemző platform is hasonló on-chain aktivitásról számolt be, amelyet a feltételezett kihasználáshoz kötöttek. A Bubblemaps szerint a támadó 30 másodpercenként körülbelül 5000 POL-t vont el, így az ellopott összeg nagyjából 600 000 dollárra nőtt. A Lookonchain pénteken 9:1 UTC-kor a kivont összeget körülbelül 660 000 dollárra becsülte.

 

Az UMA CTF Adaptert arra használják, hogy a Polymarket predikciós piacait összekapcsolják az UMA Optimistic Oracle-jével. Ez a mechanizmus segíti a predikciós piacok eredményeinek lezárását. A DefiLlama szerint a Polymarket a világ második legnagyobb predikciós piaca, havi 3,7 milliárd dolláros forgalommal.

Az infrastruktúrába vetett bizalom továbbra is kulcskérdés

Az incidens nem tűnik közvetlen felhasználói pénztárcák feltörésének, de a Polymarket infrastruktúrájának egy fontos rétegét érinti. Egy predikciós piac platform esetében a szerződésekbe, orákulumokba és belső működési kulcsokba vetett bizalom kritikus: a felhasználók nemcsak eseményekre fogadnak, hanem arra is számítanak, hogy a piacok helyesen zárulnak és rendeződnek.

A Polymarket közölte, hogy a hatéves privát kulcshoz kapcsolódó jogosultságokat már visszavonták. Ennek ellenére egy régi működési kulcs kompromittálódása ismét felveti a kérdést, hogy a DeFi projektek milyen gyakran vizsgálják felül a belső jogosultságokat és az elavult komponenseket. 3,7 milliárd dolláros havi forgalom mellett még egy viszonylag kis kihasználás is komoly reputációs próba a platform számára.

Korábban beszámoltunk arról, hogy a Polymarket visszautasította a jelentős felhasználói adatvesztésről szóló állításokat.

Ez az anyag harmadik felek véleményét tartalmazhatja, a weboldalon található adatok és információk egyike sem minősül befektetési tanácsnak a Jogi nyilatkozatunk szerint. Bár szigorú Szerkesztői Integritást követünk, ez a bejegyzés tartalmazhat hivatkozásokat partnereink termékeire.