Tweet został usunięty przez autora.
Ale wszystko zapisaliśmy 🙂.
Polymarket zmierzył się z problemem bezpieczeństwa dotyczącym części swojej infrastruktury, ale zapewnił, że środki użytkowników oraz proces rozstrzygania rynków nie zostały naruszone. Analitycy blockchain szacują, że straty spowodowane atakiem przekroczyły 600 000 dolarów, a prawdopodobną przyczyną był skompromitowany klucz prywatny używany do wewnętrznych operacji doładowań.
Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.
Polymarket poinformował, że część jego infrastruktury została zaatakowana, najprawdopodobniej z powodu skompromitowanego klucza prywatnego portfela wykorzystywanego do operacji doładowań. Deweloperzy platformy podkreślili, że kluczowe kontrakty i główna infrastruktura nie zostały naruszone, a środki użytkowników oraz proces rozstrzygania rynków pozostają bezpieczne. Kierownik produktu Polymarket, Akanshu Jain, również to potwierdził.
Na incydent pierwszy zwrócił uwagę badacz blockchain ZachXBT. Opisał go jako kompromitację adaptera UMA Conditional Tokens Framework powiązanego z Polymarket na Polygonie. Według jego szacunków atakujący wyprowadził co najmniej 520 000 dolarów. Cointelegraph zaznaczył wówczas, że nie był w stanie niezależnie potwierdzić, czy środki użytkowników, aktywne rynki lub wypłaty zostały naruszone.
Później kilka platform analitycznych blockchain odnotowało podobną aktywność on-chain powiązaną z podejrzewanym atakiem. Bubblemaps poinformował, że atakujący nadal wyprowadzał około 5000 POL co 30 sekund, co zwiększyło łączną skradzioną kwotę do około 600 000 dolarów. Lookonchain oszacował wyprowadzone środki na około 660 000 dolarów na godzinę 9:1 UTC w piątek.
Adapter UMA CTF służy do łączenia rynków predykcyjnych Polymarket z Optimistic Oracle UMA. Ten mechanizm pomaga rozstrzygać wyniki na rynkach predykcyjnych. Według DefiLlama, Polymarket to drugi co do wielkości rynek predykcyjny na świecie, z miesięcznym wolumenem obrotu na poziomie około 3,7 miliarda dolarów.
Incydent nie wygląda na bezpośredni atak na portfele użytkowników, ale dotyczy ważnej warstwy infrastruktury Polymarket. Dla platformy rynku predykcyjnego zaufanie do kontraktów, orakli i wewnętrznych kluczy operacyjnych jest kluczowe: użytkownicy nie tylko obstawiają zdarzenia, ale także polegają na prawidłowym zamykaniu i rozliczaniu rynków.
Polymarket poinformował, że uprawnienia powiązane ze sześcioletnim kluczem prywatnym zostały już cofnięte. Niemniej jednak kompromitacja starego klucza operacyjnego ponownie rodzi pytania o częstotliwość przeglądów uprawnień wewnętrznych i przestarzałych komponentów w projektach DeFi. Przy miesięcznym wolumenie obrotu na poziomie 3,7 miliarda dolarów nawet stosunkowo niewielki atak staje się testem reputacji platformy.
Wcześniej informowaliśmy, że Polymarket odrzuca zarzuty o poważny wyciek danych użytkowników.