Polymarket bevestigt dat gebruikersfondsen veilig zijn na $600.000 exploit

Polymarket bevestigt dat gebruikersfondsen veilig zijn na $600.000 exploit
Polymarket bevestigt dat gebruikersfondsen veilig zijn

​Polymarket kreeg te maken met een beveiligingsprobleem dat een deel van de infrastructuur trof, maar gaf aan dat gebruikersfondsen en het marktresolutieproces niet zijn aangetast. Blockchain-analisten schatten dat de verliezen door de aanval meer dan $600.000 bedroegen, waarschijnlijk veroorzaakt door een gecompromitteerde privésleutel die werd gebruikt voor interne top-up operaties.

Hoogtepunten

  • Polymarket bevestigde een beveiligingsincident, maar gaf aan dat de contracten en kerninfrastructuur niet zijn getroffen.
  • ZachXBT signaleerde als eerste een mogelijke exploit met de UMA CTF Adapter die aan Polymarket is gekoppeld.
  • Lookonchain schatte het onttrokken bedrag op ongeveer $660.000.

Dit artikel is vertaald vanuit het origineel. Lees de originele versie van onze correspondent hier.

Wat is er gebeurd

Polymarket meldde dat een deel van de infrastructuur is aangevallen, vermoedelijk door een gecompromitteerde privésleutel van een wallet die werd gebruikt voor top-up operaties. De ontwikkelaars van het platform gaven aan dat de kerncontracten en de hoofd-infrastructuur niet zijn getroffen, terwijl gebruikersfondsen en het marktresolutieproces veilig blijven. Polymarket productleider Akanshu Jain bevestigde die positie ook.  

 

Blockchain-onderzoeker ZachXBT was de eerste die aandacht vroeg voor het incident. Hij omschreef het als een compromittering van de UMA Conditional Tokens Framework Adapter die is verbonden met Polymarket op Polygon. Volgens zijn schatting heeft de aanvaller minstens $520.000 buitgemaakt. Cointelegraph merkte destijds op dat het niet onafhankelijk kon bevestigen of gebruikersfondsen, actieve markten of opnames waren getroffen.

Hoe de schatting van het verlies opliep

Later meldden verschillende blockchain-analyseplatforms vergelijkbare on-chain activiteiten die verband hielden met de vermoedelijke exploit. Bubblemaps gaf aan dat de aanvaller ongeveer elke 30 seconden 5.000 POL bleef wegsluizen, waardoor het totaal gestolen bedrag opliep tot ongeveer $600.000. Lookonchain schatte het onttrokken bedrag op ongeveer $660.000 om 9:1 UTC op vrijdag.

 

De UMA CTF Adapter wordt gebruikt om de voorspellingsmarkten van Polymarket te verbinden met UMA’s Optimistic Oracle. Dit mechanisme helpt bij het afhandelen van uitkomsten op voorspellingsmarkten. Volgens DefiLlama is Polymarket wereldwijd de op één na grootste voorspellingsmarkt, met een maandelijks handelsvolume van ongeveer $3,7 miljard.

Vertrouwen in infrastructuur blijft het belangrijkste punt

Het incident lijkt geen directe hack van gebruikerswallets te zijn, maar raakt wel een belangrijk onderdeel van de infrastructuur van Polymarket. Voor een voorspellingsmarktplatform is vertrouwen in contracten, orakels en interne operationele sleutels cruciaal: gebruikers wedden niet alleen op gebeurtenissen, maar vertrouwen er ook op dat markten correct sluiten en afgewikkeld worden.

Polymarket meldde dat de machtigingen gekoppeld aan de zes jaar oude privésleutel inmiddels zijn ingetrokken. Toch roept het compromitteren van een oude operationele sleutel opnieuw vragen op over hoe vaak DeFi-projecten interne machtigingen en verouderde componenten herzien. Met een maandelijks handelsvolume van $3,7 miljard wordt zelfs een relatief kleine exploit een reputatietest voor het platform.

Eerder meldden we dat Polymarket claims van een groot datalek van gebruikers heeft ontkend.

Dit materiaal kan meningen van derden bevatten, geen van de gegevens en informatie op deze webpagina vormt beleggingsadvies volgens onze Disclaimer. Hoewel we ons houden aan strikte Redactionele Integriteit, kan deze post verwijzingen bevatten naar producten van onze partners.