De tweet is verwijderd door de auteur.
Maar we hebben alles opgeslagen 🙂.
Polymarket kreeg te maken met een beveiligingsprobleem dat een deel van de infrastructuur trof, maar gaf aan dat gebruikersfondsen en het marktresolutieproces niet zijn aangetast. Blockchain-analisten schatten dat de verliezen door de aanval meer dan $600.000 bedroegen, waarschijnlijk veroorzaakt door een gecompromitteerde privésleutel die werd gebruikt voor interne top-up operaties.
Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.
Polymarket meldde dat een deel van de infrastructuur is aangevallen, vermoedelijk door een gecompromitteerde privésleutel van een wallet die werd gebruikt voor top-up operaties. De ontwikkelaars van het platform gaven aan dat de kerncontracten en de hoofd-infrastructuur niet zijn getroffen, terwijl gebruikersfondsen en het marktresolutieproces veilig blijven. Polymarket productleider Akanshu Jain bevestigde die positie ook.
Blockchain-onderzoeker ZachXBT was de eerste die aandacht vroeg voor het incident. Hij omschreef het als een compromittering van de UMA Conditional Tokens Framework Adapter die is verbonden met Polymarket op Polygon. Volgens zijn schatting heeft de aanvaller minstens $520.000 buitgemaakt. Cointelegraph merkte destijds op dat het niet onafhankelijk kon bevestigen of gebruikersfondsen, actieve markten of opnames waren getroffen.
Later meldden verschillende blockchain-analyseplatforms vergelijkbare on-chain activiteiten die verband hielden met de vermoedelijke exploit. Bubblemaps gaf aan dat de aanvaller ongeveer elke 30 seconden 5.000 POL bleef wegsluizen, waardoor het totaal gestolen bedrag opliep tot ongeveer $600.000. Lookonchain schatte het onttrokken bedrag op ongeveer $660.000 om 9:1 UTC op vrijdag.
De UMA CTF Adapter wordt gebruikt om de voorspellingsmarkten van Polymarket te verbinden met UMA’s Optimistic Oracle. Dit mechanisme helpt bij het afhandelen van uitkomsten op voorspellingsmarkten. Volgens DefiLlama is Polymarket wereldwijd de op één na grootste voorspellingsmarkt, met een maandelijks handelsvolume van ongeveer $3,7 miljard.
Het incident lijkt geen directe hack van gebruikerswallets te zijn, maar raakt wel een belangrijk onderdeel van de infrastructuur van Polymarket. Voor een voorspellingsmarktplatform is vertrouwen in contracten, orakels en interne operationele sleutels cruciaal: gebruikers wedden niet alleen op gebeurtenissen, maar vertrouwen er ook op dat markten correct sluiten en afgewikkeld worden.
Polymarket meldde dat de machtigingen gekoppeld aan de zes jaar oude privésleutel inmiddels zijn ingetrokken. Toch roept het compromitteren van een oude operationele sleutel opnieuw vragen op over hoe vaak DeFi-projecten interne machtigingen en verouderde componenten herzien. Met een maandelijks handelsvolume van $3,7 miljard wordt zelfs een relatief kleine exploit een reputatietest voor het platform.
Eerder meldden we dat Polymarket claims van een groot datalek van gebruikers heeft ontkend.