Polymarket conferma che i fondi degli utenti sono al sicuro dopo un exploit da 600.000 dollari

Polymarket conferma che i fondi degli utenti sono al sicuro dopo un exploit da 600.000 dollari
Polymarket conferma che i fondi degli utenti sono al sicuro

​Polymarket ha affrontato un problema di sicurezza che ha interessato parte della sua infrastruttura, ma ha dichiarato che i fondi degli utenti e il processo di risoluzione dei mercati non sono stati compromessi. Gli analisti blockchain stimano che le perdite causate dall'attacco abbiano superato i 600.000 dollari, con la causa probabile legata a una chiave privata compromessa utilizzata per operazioni interne di ricarica.

In evidenza

  • Polymarket ha confermato un incidente di sicurezza ma ha dichiarato che i suoi contratti e l'infrastruttura principale non sono stati colpiti.
  • ZachXBT è stato il primo a segnalare un possibile exploit che coinvolge l'UMA CTF Adapter collegato a Polymarket.
  • Lookonchain ha stimato l'importo sottratto a circa 660.000 dollari.

Questo articolo è stato tradotto dall'originale. Leggi la versione originale del nostro corrispondente qui.

Cosa è successo

Polymarket ha dichiarato che una parte della sua infrastruttura è stata attaccata, probabilmente a causa di una chiave privata compromessa relativa a un wallet usato per le operazioni di ricarica. Gli sviluppatori della piattaforma hanno affermato che i contratti principali e l'infrastruttura centrale non sono stati colpiti, mentre i fondi degli utenti e il processo di risoluzione dei mercati restano sicuri. Il responsabile prodotto di Polymarket, Akanshu Jain, ha confermato questa posizione.  

 

L'investigatore blockchain ZachXBT è stato il primo a segnalare l'incidente. Lo ha descritto come una compromissione dell'adapter UMA Conditional Tokens Framework collegato a Polymarket su Polygon. Secondo le sue stime, l'attaccante ha sottratto almeno 520.000 dollari. Cointelegraph ha osservato che, al momento, non era in grado di confermare in modo indipendente se i fondi degli utenti, i mercati attivi o i prelievi fossero stati colpiti.

Come è cresciuta la stima delle perdite

Successivamente, diverse piattaforme di analisi blockchain hanno riportato attività on-chain simili legate al presunto exploit. Bubblemaps ha dichiarato che l'attaccante ha continuato a drenare circa 5000 POL ogni 30 secondi, portando l'importo totale rubato a circa 600.000 dollari. Lookonchain ha stimato i fondi sottratti intorno ai 660.000 dollari alle 9:1 UTC di venerdì.

 

L'adapter UMA CTF viene utilizzato per collegare i mercati predittivi di Polymarket con l'Optimistic Oracle di UMA. Questo meccanismo aiuta a risolvere gli esiti nei mercati predittivi. Secondo DefiLlama, Polymarket è il secondo mercato predittivo più grande al mondo, con un volume di scambi mensile di circa 3,7 miliardi di dollari.

La fiducia nell'infrastruttura resta il nodo centrale

L'incidente non sembra essere un attacco diretto ai wallet degli utenti, ma coinvolge un livello importante dell'infrastruttura di Polymarket. Per una piattaforma di mercati predittivi, la fiducia nei contratti, negli oracoli e nelle chiavi operative interne è fondamentale: gli utenti non stanno solo scommettendo sugli eventi, ma fanno anche affidamento sulla corretta chiusura e liquidazione dei mercati.

Polymarket ha dichiarato che i permessi legati alla chiave privata vecchia di sei anni sono già stati revocati. Tuttavia, la compromissione di una vecchia chiave operativa solleva nuovamente interrogativi su quanto spesso i progetti DeFi rivedano i permessi interni e i componenti obsoleti. Con un volume di scambi mensile di 3,7 miliardi di dollari, anche un exploit relativamente piccolo diventa una prova di reputazione per la piattaforma.

In precedenza, abbiamo riportato che Polymarket ha respinto le accuse di una grande fuga di dati degli utenti.

Questo materiale può contenere opinioni di terze parti, nessuno dei dati e delle informazioni su questa pagina web costituisce consulenza sugli investimenti secondo il nostro Disclaimer. Sebbene aderiamo a una rigorosa Integrità Editoriale, questo post può contenere riferimenti a prodotti dei nostri partner.