Tweet tersebut telah dihapus oleh penulis.
Tapi kami menyimpan semuanya 🙂.
Polymarket menghadapi masalah keamanan yang memengaruhi sebagian infrastrukturnya, namun menyatakan dana pengguna dan proses resolusi pasar tidak terdampak. Analis blockchain memperkirakan kerugian dari serangan ini melebihi $600.000, dengan penyebab utama diduga berasal dari private key yang dikompromikan dan digunakan untuk operasi top-up internal.
Artikel ini diterjemahkan dari aslinya. Baca versi asli oleh koresponden kami di sini.
Polymarket menyatakan sebagian infrastrukturnya diserang, kemungkinan akibat private key dompet yang digunakan untuk top-up dikompromikan. Pengembang platform menegaskan kontrak inti dan infrastruktur utama tidak terdampak, sementara dana pengguna dan proses resolusi pasar tetap aman. Product lead Polymarket, Akanshu Jain, juga mengonfirmasi hal tersebut.
Penyelidik blockchain ZachXBT adalah yang pertama menyoroti insiden ini. Ia menggambarkannya sebagai kompromi pada UMA Conditional Tokens Framework Adapter yang terhubung ke Polymarket di Polygon. Menurut estimasinya, penyerang telah menguras setidaknya $520.000. Cointelegraph mencatat pada saat itu bahwa mereka tidak dapat mengonfirmasi secara independen apakah dana pengguna, pasar aktif, atau penarikan terdampak.
Kemudian, beberapa platform analitik blockchain melaporkan aktivitas on-chain serupa yang terkait dengan dugaan eksploitasi tersebut. Bubblemaps menyebutkan penyerang terus menguras sekitar 5.000 POL setiap 30 detik, sehingga total dana yang dicuri mencapai sekitar $600.000. Lookonchain memperkirakan dana yang terkuras sekitar $660.000 pada pukul 9:1 UTC hari Jumat.
UMA CTF Adapter digunakan untuk menghubungkan prediction market Polymarket dengan UMA’s Optimistic Oracle. Mekanisme ini membantu menyelesaikan hasil di prediction market. Menurut DefiLlama, Polymarket adalah prediction market terbesar kedua di dunia, dengan volume perdagangan bulanan sekitar $3,7 miliar.
Insiden ini tampaknya bukan peretasan langsung ke dompet pengguna, namun memengaruhi lapisan penting dari infrastruktur Polymarket. Untuk platform prediction market, kepercayaan pada kontrak, oracle, dan kunci operasional internal sangat krusial: pengguna tidak hanya bertaruh pada suatu peristiwa, tetapi juga mengandalkan pasar untuk ditutup dan diselesaikan dengan benar.
Polymarket menyatakan izin yang terkait dengan private key berusia enam tahun tersebut telah dicabut. Namun, kompromi pada kunci operasional lama kembali menimbulkan pertanyaan tentang seberapa sering proyek DeFi meninjau izin internal dan komponen yang sudah usang. Dengan volume perdagangan bulanan $3,7 miliar, bahkan eksploitasi yang relatif kecil menjadi ujian reputasi bagi platform.
Sebelumnya, kami melaporkan bahwa Polymarket menolak klaim kebocoran data pengguna besar-besaran.