Polymarket bekrefter at brukermidler er trygge etter et angrep på 600 000 dollar

Polymarket bekrefter at brukermidler er trygge etter et angrep på 600 000 dollar
Polymarket bekrefter at brukermidler er trygge

​Polymarket opplevde et sikkerhetsproblem som rammet deler av infrastrukturen, men opplyste at brukermidler og prosessen for markedsavklaring ikke ble påvirket. Blockchain-analytikere anslår at tapene fra angrepet oversteg 600 000 dollar, trolig forårsaket av en kompromittert privat nøkkel brukt til interne påfyllingsoperasjoner.

Høydepunkter

  • Polymarket bekreftet en sikkerhetshendelse, men opplyste at kontraktene og kjerneinfrastrukturen ikke ble påvirket.
  • ZachXBT var først ute med å varsle om et mulig angrep som involverte UMA CTF Adapter tilknyttet Polymarket.
  • Lookonchain anslo at det ble tappet omtrent 660 000 dollar.

Denne artikkelen ble oversatt fra originalen. Les den opprinnelige versjonen av vår korrespondent her.

Hva skjedde

Polymarket opplyste at deler av infrastrukturen ble angrepet, sannsynligvis på grunn av en kompromittert privat nøkkel til en lommebok brukt for påfyllingsoperasjoner. Plattformens utviklere sa at kjernekontraktene og hovedinfrastrukturen ikke ble påvirket, og at brukermidler og prosessen for markedsavklaring fortsatt er trygge. Polymarkets produktsjef Akanshu Jain bekreftet også dette.  

 

Blockchain-etterforsker ZachXBT var den første til å rette oppmerksomhet mot hendelsen. Han beskrev det som et kompromiss av UMA Conditional Tokens Framework Adapter koblet til Polymarket på Polygon. Ifølge hans anslag tappet angriperen minst 520 000 dollar. Cointelegraph bemerket på det tidspunktet at de ikke kunne bekrefte uavhengig om brukermidler, aktive markeder eller uttak var berørt.

Hvordan tapet ble beregnet

Senere rapporterte flere blockchain-analyseplattformer om lignende on-chain-aktivitet knyttet til det mistenkte angrepet. Bubblemaps opplyste at angriperen fortsatte å tømme rundt 5 000 POL hvert 30. sekund, noe som brakte det totale stjålne beløpet til omtrent 600 000 dollar. Lookonchain anslo de tappede midlene til rundt 660 000 dollar per 9:1 UTC fredag.

 

UMA CTF Adapter brukes til å koble Polymarkets prediksjonsmarkeder med UMAs Optimistic Oracle. Denne mekanismen hjelper til med å avgjøre utfall på prediksjonsmarkeder. Ifølge DefiLlama er Polymarket verdens nest største prediksjonsmarked, med en månedlig handelsvolum på rundt 3,7 milliarder dollar.

Tilliten til infrastrukturen er fortsatt hovedutfordringen

Hendelsen ser ikke ut til å være et direkte angrep på brukerlommebøker, men påvirker et viktig lag i Polymarkets infrastruktur. For en prediksjonsmarkedsplattform er tillit til kontrakter, orakler og interne operasjonsnøkler avgjørende: brukerne satser ikke bare på hendelser, men stoler også på at markedene lukkes og gjøres opp korrekt.

Polymarket opplyste at tillatelser knyttet til den seks år gamle private nøkkelen allerede er tilbakekalt. Likevel reiser kompromitteringen av en gammel operasjonsnøkkel igjen spørsmål om hvor ofte DeFi-prosjekter gjennomgår interne tillatelser og utdaterte komponenter. Med et månedlig handelsvolum på 3,7 milliarder dollar blir selv et relativt lite angrep en omdømmetest for plattformen.

Tidligere har vi rapportert at Polymarket avviser påstander om omfattende lekkasje av brukerdata.

Dette materialet kan inneholde tredjeparts meninger, ingen av dataene og informasjonen på denne nettsiden utgjør investeringsråd i henhold til vår Ansvarsfraskrivelse. Selv om vi følger strenge Redaksjonelle Retningslinjer, kan dette innlegget inneholde referanser til produkter fra våre partnere.