Polymarket потерял почти $3 млн после атаки через стороннего поставщика
Платформа предсказаний Polymarket сообщила о взломе, в результате которого злоумышленники похитили около $3 млн у пользователей. Атака была проведена через компрометацию стороннего поставщика, внедрившего вредоносный код в веб-интерфейс.
Платформа предсказаний Polymarket сообщила о взломе, в результате которого злоумышленники похитили около $3 млн у пользователей. Атака была проведена через компрометацию стороннего поставщика, внедрившего вредоносный код в веб-интерфейс.
По информации проекта, атаку удалось остановить, а уязвимый компонент удален. Инцидент затронул от 11 до 15 кошельков. Основной целью злоумышленников стал pUSD — долларовый актив платформы. Все пострадавшие получат полную компенсацию.
Специалисты по кибербезопасности установили, что похищенные средства были выведены через сеть Polygon, затем переведены в Ethereum и обменяны на ETH. По данным PeckShield, на одном из кошельков злоумышленника было собрано около 1893 ETH.
Смарт-контракты Polymarket не были взломаны. Атака была направлена на веб-интерфейс: вредоносный код мог подменять процесс взаимодействия с кошельком и побуждать пользователей подтверждать мошеннические транзакции.
Платформа не раскрыла, какой именно поставщик стал источником проблемы и как долго вредоносный код находился на сайте. Эксперты отмечают, что инцидент демонстрирует важность защиты не только смарт-контрактов, но и всей инфраструктуры взаимодействия с блокчейном.
Источник
- GetBlockВзлом Polymarket: ущерб пользователей оценили почти в $3 млн





