트윗이 작성자에 의해 삭제되었습니다.
하지만 우리는 모든 것을 저장했습니다 🙂.
Polymarket는 인프라 일부에 영향을 미친 보안 문제를 겪었으나, 사용자 자금과 시장 결제 프로세스에는 영향이 없었다고 밝혔습니다. 블록체인 분석가들은 이번 공격으로 인한 손실이 60만 달러를 넘는 것으로 추정하며, 내부 충전 작업에 사용된 개인 키가 유출된 것이 원인으로 보입니다.
이 기사는 원문을 번역한 것입니다. 당사 특파원이 작성한 원문은 여기에서 확인하실 수 있습니다.
Polymarket는 인프라 일부가 공격을 받았으며, 이는 충전 작업에 사용되는 지갑의 개인 키가 유출된 것 때문일 가능성이 높다고 밝혔습니다. 플랫폼 개발진은 핵심 계약과 주요 인프라는 영향을 받지 않았으며, 사용자 자금과 시장 결제 프로세스도 안전하다고 설명했습니다. Polymarket 제품 책임자인 Akanshu Jain 역시 이 입장을 재확인했습니다.
블록체인 조사관 ZachXBT가 이 사건을 처음으로 주목했습니다. 그는 이를 Polygon에서 Polymarket과 연결된 UMA Conditional Tokens Framework Adapter의 유출로 설명했습니다. 그의 추정에 따르면 공격자는 최소 52만 달러를 탈취했습니다. Cointelegraph는 당시 사용자 자금, 활성 시장 또는 출금이 실제로 영향을 받았는지 독립적으로 확인할 수 없었다고 언급했습니다.
이후 여러 블록체인 분석 플랫폼에서 유사한 온체인 활동이 해당 해킹과 연관되어 보고되었습니다. Bubblemaps는 공격자가 약 30초마다 5,000 POL을 계속해서 탈취해 총 피해액이 약 60만 달러에 달했다고 밝혔습니다. Lookonchain은 금요일 오전 9시 1분(UTC) 기준으로 탈취된 자금이 약 66만 달러라고 추정했습니다.
UMA CTF Adapter는 Polymarket의 예측 시장을 UMA의 Optimistic Oracle과 연결하는 데 사용됩니다. 이 메커니즘은 예측 시장의 결과를 결제하는 데 도움을 줍니다. DefiLlama에 따르면 Polymarket는 월간 거래량 약 37억 달러로 세계 2위의 예측 시장입니다.
이번 사건은 사용자 지갑이 직접 해킹된 것은 아니지만, Polymarket 인프라의 중요한 계층에 영향을 미쳤습니다. 예측 시장 플랫폼에서는 계약, 오라클, 내부 운영 키에 대한 신뢰가 매우 중요합니다. 사용자는 단순히 이벤트에 베팅하는 것뿐만 아니라, 시장이 올바르게 종료되고 결제되는 것에도 의존하기 때문입니다.
Polymarket는 6년 된 해당 개인 키에 연결된 권한을 이미 회수했다고 밝혔습니다. 그럼에도 불구하고 오래된 운영 키의 유출은 DeFi 프로젝트들이 내부 권한과 노후화된 구성 요소를 얼마나 자주 점검하는지에 대한 의문을 다시 제기합니다. 월간 거래량이 37억 달러에 달하는 상황에서, 비교적 작은 해킹도 플랫폼의 평판에 큰 시험이 될 수 있습니다.
앞서 Polymarket가 주요 사용자 데이터 유출 주장을 부인했다는 소식을 전한 바 있습니다.