Tweeten raderades av författaren.
Men vi sparade allt 🙂.
Polymarket drabbades av ett säkerhetsproblem som påverkade delar av dess infrastruktur, men uppgav att användarnas medel och processen för marknadsavslut inte påverkades. Blockchain-analytiker uppskattar att förlusterna från attacken översteg 600 000 dollar, med den troliga orsaken kopplad till en komprometterad privat nyckel som användes för interna påfyllningsoperationer.
Denna artikel har översatts från originalet. Läs originalversionen av vår korrespondent här.
Polymarket uppgav att en del av dess infrastruktur attackerades, troligen på grund av en komprometterad privat nyckel för en plånbok som används vid påfyllningsoperationer. Plattformens utvecklare sa att kärnkontrakten och huvudstrukturen inte påverkades, medan användarnas medel och processen för marknadsavslut förblev säkra. Polymarkets produktchef Akanshu Jain bekräftade också detta.
Blockchain-utredaren ZachXBT var den första att uppmärksamma incidenten. Han beskrev det som en kompromettering av UMA Conditional Tokens Framework Adapter kopplad till Polymarket på Polygon. Enligt hans uppskattning tömde angriparen minst 520 000 dollar. Cointelegraph noterade vid tillfället att de inte självständigt kunde bekräfta om användarmedel, aktiva marknader eller uttag hade påverkats.
Senare rapporterade flera blockchain-analysplattformar om liknande on-chain-aktivitet kopplad till den misstänkta exploateringen. Bubblemaps uppgav att angriparen fortsatte att tömma cirka 5 000 POL var 30:e sekund, vilket gjorde att det totala stulna beloppet uppgick till ungefär 600 000 dollar. Lookonchain uppskattade de tömda medlen till cirka 660 000 dollar per 9:1 UTC på fredagen.
UMA CTF Adapter används för att koppla Polymarkets prediktionsmarknader till UMAs Optimistic Oracle. Denna mekanism hjälper till att avgöra utfall på prediktionsmarknader. Enligt DefiLlama är Polymarket världens näst största prediktionsmarknad, med en månatlig handelsvolym på cirka 3,7 miljarder dollar.
Incidenten verkar inte vara en direkt attack mot användarplånböcker, men påverkar ett viktigt lager av Polymarkets infrastruktur. För en prediktionsmarknadsplattform är förtroende för kontrakt, orakler och interna operativa nycklar avgörande: användarna satsar inte bara på händelser, utan förlitar sig också på att marknader stängs och avvecklas korrekt.
Polymarket uppgav att behörigheterna kopplade till den sex år gamla privata nyckeln redan har återkallats. Ändå väcker komprometteringen av en gammal operativ nyckel återigen frågor om hur ofta DeFi-projekt granskar interna behörigheter och föråldrade komponenter. Med en månatlig handelsvolym på 3,7 miljarder dollar blir även en relativt liten exploatering ett rykteprov för plattformen.
Tidigare rapporterade vi att Polymarket avfärdar påståenden om större dataläckage för användare.