Polymarket confirma que os fundos dos usuários estão seguros após exploit de US$ 600.000

Polymarket confirma que os fundos dos usuários estão seguros após exploit de US$ 600.000
Polymarket confirma que os fundos dos usuários estão seguros

​A Polymarket enfrentou um problema de segurança que afetou parte de sua infraestrutura, mas afirmou que os fundos dos usuários e o processo de resolução de mercados não foram afetados. Analistas de blockchain estimam que as perdas do ataque ultrapassaram US$ 600.000, com a provável causa ligada ao comprometimento de uma chave privada usada para operações internas de recarga.

Destaques

  • A Polymarket confirmou um incidente de segurança, mas afirmou que seus contratos e infraestrutura central não foram afetados.
  • ZachXBT foi o primeiro a sinalizar um possível exploit envolvendo o UMA CTF Adapter ligado à Polymarket.
  • A Lookonchain estimou o valor drenado em cerca de US$ 660.000.

Este artigo foi traduzido do original. Leia a versão original do nosso correspondente aqui.

O que aconteceu

A Polymarket informou que parte de sua infraestrutura foi atacada, provavelmente devido ao comprometimento de uma chave privada de uma carteira usada em operações de recarga. Os desenvolvedores da plataforma disseram que os contratos principais e a infraestrutura central não foram afetados, enquanto os fundos dos usuários e o processo de resolução de mercados permanecem seguros. O líder de produto da Polymarket, Akanshu Jain, também confirmou essa posição.  

 

O investigador de blockchain ZachXBT foi o primeiro a chamar atenção para o incidente. Ele descreveu como um comprometimento do UMA Conditional Tokens Framework Adapter conectado à Polymarket na Polygon. Segundo sua estimativa, o invasor drenou pelo menos US$ 520.000. O Cointelegraph observou na época que não pôde confirmar de forma independente se fundos de usuários, mercados ativos ou saques haviam sido afetados.

Como a estimativa de perdas aumentou

Depois, várias plataformas de análise blockchain relataram atividades on-chain semelhantes ligadas ao suposto exploit. A Bubblemaps disse que o invasor continuou drenando cerca de 5.000 POL a cada 30 segundos, elevando o total roubado para aproximadamente US$ 600.000. A Lookonchain estimou os fundos drenados em cerca de US$ 660.000 às 9:1 UTC de sexta-feira.

 

O UMA CTF Adapter é usado para conectar os mercados de previsão da Polymarket ao Optimistic Oracle da UMA. Esse mecanismo ajuda a resolver os resultados nos mercados de previsão. Segundo a DefiLlama, a Polymarket é o segundo maior mercado de previsão do mundo, com volume mensal de negociação de cerca de US$ 3,7 bilhões.

Confiança na infraestrutura segue como questão central

O incidente não parece ser um ataque direto às carteiras dos usuários, mas afeta uma camada importante da infraestrutura da Polymarket. Para uma plataforma de mercado de previsões, a confiança em contratos, oráculos e chaves operacionais internas é fundamental: os usuários não estão apenas apostando em eventos, mas também contando que os mercados serão encerrados e liquidados corretamente.

A Polymarket informou que as permissões ligadas à chave privada de seis anos já foram revogadas. Ainda assim, o comprometimento de uma chave operacional antiga volta a levantar questões sobre a frequência com que projetos DeFi revisam permissões internas e componentes desatualizados. Com um volume mensal de negociação de US$ 3,7 bilhões, mesmo um exploit relativamente pequeno se torna um teste de reputação para a plataforma.

Anteriormente, informamos que a Polymarket rejeitou alegações de grande vazamento de dados de usuários.

Este material pode conter opiniões de terceiros, nenhum dos dados e informações nesta página constitui aconselhamento de investimento de acordo com o nosso Aviso Legal. Embora sigamos rigorosos Padrões Editoriais, este post pode conter referências a produtos de nossos parceiros.