Polymarket потерял $2,9 млн из-за компрометации стороннего поставщика, пользователи получат возмещение

Polymarket потерял $2,9 млн из-за компрометации стороннего поставщика, пользователи получат возмещение

Децентрализованная платформа прогнозов Polymarket столкнулась с инцидентом безопасности, в результате которого злоумышленники похитили около $2,9 млн у пользователей. Атака стала возможной из-за компрометации стороннего поставщика, что привело к внедрению вредоносного скрипта в интерфейс платформы.

По данным аналитика блокчейна Specter, вредоносный скрипт способствовал фишинговой атаке, затронувшей как минимум 11 кошельков пользователей. Сумма ущерба оценена в $2,94 млн. Polymarket подтвердила, что инцидент локализован и зависимость от стороннего кода удалена.

Команда Polymarket пообещала полностью возместить средства пострадавшим пользователям. В компании отметили, что основные контракты платформы и средства пользователей остались в безопасности. В официальном заявлении в X говорится, что атака была остановлена и принимаются меры для предотвращения подобных инцидентов.

Этот инцидент стал 89-м зарегистрированным взломом в сфере криптовалют во втором квартале, по данным DefiLlama. Таким образом, текущий квартал стал самым подверженным атакам по количеству инцидентов. В июне общая сумма потерь от взломов достигла $74,9 млн при 29 зарегистрированных случаях, что превышает показатели мая ($60,5 млн), но значительно уступает апрелю ($644 млн).

Среди крупнейших инцидентов июня — взлом Humanity Protocol на $36 млн, эксплойт моста Secret Network на $4,7 млн, а также две атаки на Aztec на сумму по $2,1 млн каждая и взлом моста Taiko на $1,7 млн. За последние 30 дней компрометация приватных ключей стала причиной 43% всех потерь от взломов, что делает этот вектор атаки основным.

За месяц до этого инцидента Polymarket уже сталкивалась с утечкой $600 тыс. из-за шестилетнего приватного ключа, использовавшегося для внутренних операций. Тогда вице-президент по инженерии Джош Стивенс заверил, что контракты и средства пользователей остались в целости, а все разрешения, связанные с ключом, были отозваны.

Несмотря на проблемы безопасности, Polymarket продолжает расти. По данным DefiLlama, общая стоимость заблокированных средств (TVL) платформы превышает $450 млн, что на 301% больше показателя годовой давности в $112 млн. Это свидетельствует о сохраняющемся интересе пользователей к платформе прогнозирования.