Tweetul a fost șters de autor.
Dar noi am salvat totul 🙂.
Polymarket s-a confruntat cu o problemă de securitate care a afectat o parte din infrastructura sa, dar a declarat că fondurile utilizatorilor și procesul de rezolvare a pieței nu au fost afectate. Analiștii blockchain estimează că pierderile din urma atacului au depășit 600.000 de dolari, cauza probabilă fiind compromiterea unei chei private folosite pentru operațiuni interne de alimentare.
Acest articol a fost tradus din original. Citiți versiunea originală a corespondentului nostru aici.
Polymarket a declarat că o parte din infrastructura sa a fost atacată, cel mai probabil din cauza compromiterii unei chei private pentru un portofel folosit la operațiuni de alimentare. Dezvoltatorii platformei au spus că contractele de bază și infrastructura principală nu au fost afectate, iar fondurile utilizatorilor și procesul de rezolvare a pieței rămân sigure. Akanshu Jain, product lead la Polymarket, a confirmat și el această poziție.
Investigatorul blockchain ZachXBT a fost primul care a atras atenția asupra incidentului. El l-a descris ca pe o compromitere a UMA Conditional Tokens Framework Adapter conectat la Polymarket pe Polygon. Potrivit estimării sale, atacatorul a drenat cel puțin 520.000 de dolari. Cointelegraph a menționat la acel moment că nu a putut confirma independent dacă fondurile utilizatorilor, piețele active sau retragerile au fost afectate.
Ulterior, mai multe platforme de analiză blockchain au raportat activități on-chain similare legate de exploitul suspectat. Bubblemaps a spus că atacatorul a continuat să dreneze aproximativ 5.000 POL la fiecare 30 de secunde, suma totală furată ajungând la circa 600.000 de dolari. Lookonchain a estimat fondurile drenate la aproximativ 660.000 de dolari la ora 9:1 UTC, vineri.
UMA CTF Adapter este folosit pentru a conecta piețele de predicție Polymarket cu Optimistic Oracle al UMA. Acest mecanism ajută la rezolvarea rezultatelor pe piețele de predicție. Potrivit DefiLlama, Polymarket este a doua cea mai mare piață de predicții din lume, cu un volum lunar de tranzacționare de aproximativ 3,7 miliarde de dolari.
Incidentul nu pare să fie un hack direct al portofelelor utilizatorilor, dar afectează un strat important al infrastructurii Polymarket. Pentru o platformă de piețe de predicție, încrederea în contracte, oracole și cheile operaționale interne este critică: utilizatorii nu doar pariază pe evenimente, ci se bazează și pe închiderea și decontarea corectă a piețelor.
Polymarket a declarat că permisiunile asociate cheii private vechi de șase ani au fost deja revocate. Totuși, compromiterea unei chei operaționale vechi ridică din nou întrebări despre cât de des proiectele DeFi revizuiesc permisiunile interne și componentele învechite. Cu un volum lunar de tranzacționare de 3,7 miliarde de dolari, chiar și un exploit relativ mic devine un test de reputație pentru platformă.
Anterior, am raportat că Polymarket respinge acuzațiile privind o scurgere majoră de date ale utilizatorilor.