Spready od 0,0 pips i bonusy do 100%!
Szybkie wpłaty i wypłaty — natychmiastowy dostęp do Twoich zarobków.
roboforex mini
Zacznij teraz!

Polymarket potwierdza, że środki użytkowników są bezpieczne po ataku na 600 000 dolarów

Polymarket potwierdza, że środki użytkowników są bezpieczne po ataku na 600 000 dolarów
Polymarket potwierdza, że środki użytkowników są bezpieczne

​Polymarket zmierzył się z problemem bezpieczeństwa dotyczącym części swojej infrastruktury, ale zapewnił, że środki użytkowników oraz proces rozstrzygania rynków nie zostały naruszone. Analitycy blockchain szacują, że straty spowodowane atakiem przekroczyły 600 000 dolarów, a prawdopodobną przyczyną był skompromitowany klucz prywatny używany do wewnętrznych operacji doładowań.

Najważniejsze

  • Polymarket potwierdził incydent bezpieczeństwa, ale zapewnił, że jego kontrakty i główna infrastruktura nie zostały naruszone.
  • ZachXBT jako pierwszy zwrócił uwagę na możliwy atak z udziałem adaptera UMA CTF powiązanego z Polymarket.
  • Lookonchain oszacował wyprowadzoną kwotę na około 660 000 dolarów.

Ten artykuł został przetłumaczony z oryginału. Przeczytaj oryginalną wersję przygotowaną przez naszego korespondenta tutaj.

Co się stało

Polymarket poinformował, że część jego infrastruktury została zaatakowana, najprawdopodobniej z powodu skompromitowanego klucza prywatnego portfela wykorzystywanego do operacji doładowań. Deweloperzy platformy podkreślili, że kluczowe kontrakty i główna infrastruktura nie zostały naruszone, a środki użytkowników oraz proces rozstrzygania rynków pozostają bezpieczne. Kierownik produktu Polymarket, Akanshu Jain, również to potwierdził.  

 

Na incydent pierwszy zwrócił uwagę badacz blockchain ZachXBT. Opisał go jako kompromitację adaptera UMA Conditional Tokens Framework powiązanego z Polymarket na Polygonie. Według jego szacunków atakujący wyprowadził co najmniej 520 000 dolarów. Cointelegraph zaznaczył wówczas, że nie był w stanie niezależnie potwierdzić, czy środki użytkowników, aktywne rynki lub wypłaty zostały naruszone.

Jak rosły szacunki strat

Później kilka platform analitycznych blockchain odnotowało podobną aktywność on-chain powiązaną z podejrzewanym atakiem. Bubblemaps poinformował, że atakujący nadal wyprowadzał około 5000 POL co 30 sekund, co zwiększyło łączną skradzioną kwotę do około 600 000 dolarów. Lookonchain oszacował wyprowadzone środki na około 660 000 dolarów na godzinę 9:1 UTC w piątek.

 

Adapter UMA CTF służy do łączenia rynków predykcyjnych Polymarket z Optimistic Oracle UMA. Ten mechanizm pomaga rozstrzygać wyniki na rynkach predykcyjnych. Według DefiLlama, Polymarket to drugi co do wielkości rynek predykcyjny na świecie, z miesięcznym wolumenem obrotu na poziomie około 3,7 miliarda dolarów.

Zaufanie do infrastruktury pozostaje kluczowe

Incydent nie wygląda na bezpośredni atak na portfele użytkowników, ale dotyczy ważnej warstwy infrastruktury Polymarket. Dla platformy rynku predykcyjnego zaufanie do kontraktów, orakli i wewnętrznych kluczy operacyjnych jest kluczowe: użytkownicy nie tylko obstawiają zdarzenia, ale także polegają na prawidłowym zamykaniu i rozliczaniu rynków.

Polymarket poinformował, że uprawnienia powiązane ze sześcioletnim kluczem prywatnym zostały już cofnięte. Niemniej jednak kompromitacja starego klucza operacyjnego ponownie rodzi pytania o częstotliwość przeglądów uprawnień wewnętrznych i przestarzałych komponentów w projektach DeFi. Przy miesięcznym wolumenie obrotu na poziomie 3,7 miliarda dolarów nawet stosunkowo niewielki atak staje się testem reputacji platformy.

Wcześniej informowaliśmy, że Polymarket odrzuca zarzuty o poważny wyciek danych użytkowników.

Ten materiał może zawierać opinie osób trzecich, żadne dane ani informacje na tej stronie nie stanowią porady inwestycyjnej zgodnie z naszym Zastrzeżeniem. Chociaż przestrzegamy surowych Zasad Redakcyjnych, ten post może zawierać odniesienia do produktów naszych partnerów.
Tygodniowe najlepsze bonusy
do 50%
Zwiększ swój kapitał handlowy!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
50% (do 200 USD)
bonus depozytowy dla wszystkich klientów
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
do 8000 USDT
Zacznij od założenia konta!
KLIKNIJ BONUS
Twój kapitał jest zagrożony.
Dla tych, którzy kochają ryzyko!
Wypróbuj opcje binarne.
Podwój swoje pieniądze w kilka minut.
Pocket Option
Wypróbuj
Ostrzeżenie! Reklamodawca nie podlega regulacjom w Twoim kraju. Wysokie ryzyko utraty całego kapitału. Handluj tym, co chcesz stracić. To nie jest porada inwestycyjna.