Il tweet è stato eliminato dall’autore.
Ma abbiamo salvato tutto 🙂.
Polymarket ha affrontato un problema di sicurezza che ha interessato parte della sua infrastruttura, ma ha dichiarato che i fondi degli utenti e il processo di risoluzione dei mercati non sono stati compromessi. Gli analisti blockchain stimano che le perdite causate dall'attacco abbiano superato i 600.000 dollari, con la causa probabile legata a una chiave privata compromessa utilizzata per operazioni interne di ricarica.
Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.
Polymarket ha dichiarato che una parte della sua infrastruttura è stata attaccata, probabilmente a causa di una chiave privata compromessa relativa a un wallet usato per le operazioni di ricarica. Gli sviluppatori della piattaforma hanno affermato che i contratti principali e l'infrastruttura centrale non sono stati colpiti, mentre i fondi degli utenti e il processo di risoluzione dei mercati restano sicuri. Il responsabile prodotto di Polymarket, Akanshu Jain, ha confermato questa posizione.
L'investigatore blockchain ZachXBT è stato il primo a segnalare l'incidente. Lo ha descritto come una compromissione dell'adapter UMA Conditional Tokens Framework collegato a Polymarket su Polygon. Secondo le sue stime, l'attaccante ha sottratto almeno 520.000 dollari. Cointelegraph ha osservato che, al momento, non era in grado di confermare in modo indipendente se i fondi degli utenti, i mercati attivi o i prelievi fossero stati colpiti.
Successivamente, diverse piattaforme di analisi blockchain hanno riportato attività on-chain simili legate al presunto exploit. Bubblemaps ha dichiarato che l'attaccante ha continuato a drenare circa 5000 POL ogni 30 secondi, portando l'importo totale rubato a circa 600.000 dollari. Lookonchain ha stimato i fondi sottratti intorno ai 660.000 dollari alle 9:1 UTC di venerdì.
L'adapter UMA CTF viene utilizzato per collegare i mercati predittivi di Polymarket con l'Optimistic Oracle di UMA. Questo meccanismo aiuta a risolvere gli esiti nei mercati predittivi. Secondo DefiLlama, Polymarket è il secondo mercato predittivo più grande al mondo, con un volume di scambi mensile di circa 3,7 miliardi di dollari.
L'incidente non sembra essere un attacco diretto ai wallet degli utenti, ma coinvolge un livello importante dell'infrastruttura di Polymarket. Per una piattaforma di mercati predittivi, la fiducia nei contratti, negli oracoli e nelle chiavi operative interne è fondamentale: gli utenti non stanno solo scommettendo sugli eventi, ma fanno anche affidamento sulla corretta chiusura e liquidazione dei mercati.
Polymarket ha dichiarato che i permessi legati alla chiave privata vecchia di sei anni sono già stati revocati. Tuttavia, la compromissione di una vecchia chiave operativa solleva nuovamente interrogativi su quanto spesso i progetti DeFi rivedano i permessi interni e i componenti obsoleti. Con un volume di scambi mensile di 3,7 miliardi di dollari, anche un exploit relativamente piccolo diventa una prova di reputazione per la piattaforma.
In precedenza, abbiamo riportato che Polymarket ha respinto le accuse di una grande fuga di dati degli utenti.