Твит был удалён автором.
Но мы всё сохранили 🙂.
Polymarket столкнулся с проблемой безопасности, затронувшей часть его инфраструктуры, однако заявил, что средства пользователей и процесс разрешения рынков не пострадали. Блокчейн-аналитики оценивают потери от атаки более чем в $600 000, вероятной причиной называют компрометацию приватного ключа, используемого для внутренних пополнений.
Polymarket сообщил, что часть его инфраструктуры подверглась атаке, вероятно из-за скомпрометированного приватного ключа кошелька, используемого для операций пополнения. Разработчики платформы заявили, что основные контракты и ключевая инфраструктура не пострадали, а средства пользователей и процесс разрешения рынков остаются в безопасности. Руководитель продукта Polymarket Аканшу Джайн также подтвердил эту позицию.
Блокчейн-исследователь ZachXBT первым обратил внимание на инцидент. Он описал его как компрометацию UMA Conditional Tokens Framework Adapter, связанного с Polymarket на Polygon. По его оценке, злоумышленник вывел не менее $520 000. Cointelegraph на тот момент отметил, что не может независимо подтвердить, были ли затронуты средства пользователей, активные рынки или выводы.
Позже несколько аналитических платформ по блокчейну сообщили о схожей ончейн-активности, связанной с предполагаемым эксплойтом. Bubblemaps отметил, что злоумышленник продолжал выводить около 5000 POL каждые 30 секунд, доведя общую сумму похищенного примерно до $600000. Lookonchain оценил выведенные средства примерно в $660 000 по состоянию на 9:1 UTC в пятницу.
UMA CTF Adapter используется для подключения предсказательных рынков Polymarket к UMA’s Optimistic Oracle. Этот механизм помогает разрешать исходы на предсказательных рынках. По данным DefiLlama, Polymarket — второй по величине предсказательный рынок в мире с ежемесячным торговым объемом около $3,7 млрд.
Инцидент, по-видимому, не является прямым взломом кошельков пользователей, но затрагивает важный слой инфраструктуры Polymarket. Для платформы предсказательных рынков доверие к контрактам, оракулам и внутренним операционным ключам критично: пользователи не только делают ставки на события, но и рассчитывают на корректное закрытие и расчет рынков.
Polymarket сообщил, что разрешения, связанные с шестилетним приватным ключом, уже были отозваны. Тем не менее, компрометация старого операционного ключа вновь поднимает вопросы о том, как часто DeFi-проекты пересматривают внутренние разрешения и устаревшие компоненты. При ежемесячном торговом объеме $3,7 млрд даже относительно небольшой эксплойт становится репутационным испытанием для платформы.
Ранее мы сообщали, что Polymarket опровергает заявления о крупной утечке пользовательских данных.