Polymarket подтвердил безопасность средств пользователей после эксплойта на $600 000

Polymarket подтвердил безопасность средств пользователей после эксплойта на $600 000
Polymarket подтверждает, что средства пользователей в безопасности

Polymarket столкнулся с проблемой безопасности, затронувшей часть его инфраструктуры, однако заявил, что средства пользователей и процесс разрешения рынков не пострадали. Блокчейн-аналитики оценивают потери от атаки более чем в $600 000, вероятной причиной называют компрометацию приватного ключа, используемого для внутренних пополнений.

Основные моменты

  • Polymarket подтвердил инцидент с безопасностью, но заявил, что его контракты и основная инфраструктура не пострадали.
  • ZachXBT первым сообщил о возможном эксплойте, связанном с UMA CTF Adapter, подключенным к Polymarket.
  • Lookonchain оценил сумму вывода примерно в $660 000.

Что произошло

Polymarket сообщил, что часть его инфраструктуры подверглась атаке, вероятно из-за скомпрометированного приватного ключа кошелька, используемого для операций пополнения. Разработчики платформы заявили, что основные контракты и ключевая инфраструктура не пострадали, а средства пользователей и процесс разрешения рынков остаются в безопасности. Руководитель продукта Polymarket Аканшу Джайн также подтвердил эту позицию.  

 

Блокчейн-исследователь ZachXBT первым обратил внимание на инцидент. Он описал его как компрометацию UMA Conditional Tokens Framework Adapter, связанного с Polymarket на Polygon. По его оценке, злоумышленник вывел не менее $520 000. Cointelegraph на тот момент отметил, что не может независимо подтвердить, были ли затронуты средства пользователей, активные рынки или выводы.

Как росла оценка ущерба

Позже несколько аналитических платформ по блокчейну сообщили о схожей ончейн-активности, связанной с предполагаемым эксплойтом. Bubblemaps отметил, что злоумышленник продолжал выводить около 5000 POL каждые 30 секунд, доведя общую сумму похищенного примерно до $600000. Lookonchain оценил выведенные средства примерно в $660 000 по состоянию на 9:1 UTC в пятницу.

 

UMA CTF Adapter используется для подключения предсказательных рынков Polymarket к UMA’s Optimistic Oracle. Этот механизм помогает разрешать исходы на предсказательных рынках. По данным DefiLlama, Polymarket — второй по величине предсказательный рынок в мире с ежемесячным торговым объемом около $3,7 млрд.

Доверие к инфраструктуре остается ключевым вопросом

Инцидент, по-видимому, не является прямым взломом кошельков пользователей, но затрагивает важный слой инфраструктуры Polymarket. Для платформы предсказательных рынков доверие к контрактам, оракулам и внутренним операционным ключам критично: пользователи не только делают ставки на события, но и рассчитывают на корректное закрытие и расчет рынков.

Polymarket сообщил, что разрешения, связанные с шестилетним приватным ключом, уже были отозваны. Тем не менее, компрометация старого операционного ключа вновь поднимает вопросы о том, как часто DeFi-проекты пересматривают внутренние разрешения и устаревшие компоненты. При ежемесячном торговом объеме $3,7 млрд даже относительно небольшой эксплойт становится репутационным испытанием для платформы.

Ранее мы сообщали, что Polymarket опровергает заявления о крупной утечке пользовательских данных.

Этот материал может содержать мнения третьих лиц, никакие данные и информация на этой веб-странице не являются инвестиционным советом в соответствии с нашим Отказом от ответственности. Хотя мы придерживаемся строгих Редакционных стандартов, этот пост может содержать ссылки на продукты наших партнеров.
Топ бонусов недели
до $2,500
бонус за депозит для всех клиентов
ПОЛУЧИТЬ БОНУС
Ваш капитал находится под угрозой.