Polymarket відшкодує втрати користувачам після атаки через підрядника

Платформа прогнозів Polymarket пообіцяла повністю компенсувати втрати користувачів після атаки через стороннього підрядника. За оцінками ончейн-аналітиків, зловмисники викрали близько $3 млн.

«[…] ми виявили, що сторонній підрядник був скомпрометований, що дозволило впровадити шкідливий скрипт у фронтенд для частини користувачів. Ми локалізували проблему та видалили уражену залежність. Ми звʼязуємося з постраждалими користувачами та повністю відшкодовуємо їм втрати», — уточнили представники платформи.

Представник Polymarket Коннор Бранді підтвердив TechCrunch, що інцидент призвів до крадіжки користувацьких коштів, але не відповів на додаткові запитання.

Що відомо про атаку

За даними PeckShield, збитки від атаки становлять близько $3 млн.

Аналітик під псевдонімом Specter оцінив втрати приблизно в $2,94 млн і повідомив про понад 11 постраждалих гаманців.

За даними Bubblemaps, атака зачепила менше ніж 15 акаунтів. Компанія також опублікувала частину адрес постраждалих користувачів і зазначила, що потенційні збитки вдалося переважно обмежити.

За даними Decrypt, зловмисники виводили pUSD із користувацьких гаманців. Згідно з документацією платформи, токен Polymarket у мережі Polygon забезпечений USDC у співвідношенні 1:1, а забезпечення закріплене ончейн через смартконтракт.

Після виведення активи обміняли на ETH і зібрали на одній Ethereum-адресі. На момент написання кошти залишалися на ній. За наявними даними, атака зачепила користувацький інтерфейс, а не смартконтракти Polymarket. Компанія не розкрила, який саме підрядник був зламаний і як довго код перебував на сайті.

Третій подібний епізод за пів року

Атака стала другим інцидентом безпеки Polymarket за останні місяці. У травні платформа зіткнулася з компрометацією приватного ключа гаманця, який використовувався для внутрішніх операцій із поповнення рахунків. За даними Bubblemaps, тодішні збитки сягнули близько $700 000, але користувацькі кошти та розвʼязання ринків, за заявою платформи, не постраждали.

У ширшому контексті це вже третій подібний епізод за пів року. У грудні 2025 року Polymarket повідомляла про злам кількох користувацьких акаунтів через вразливість у стороннього провайдера. Тоді платформа не розкрила точну кількість постраждалих, суму збитків і назву провайдера.

Нагадаємо, у травні хакерським атакам зазнали Ekubo, TrustedVolumes, THORChain, Verus, Echo і Map Protocol

Читайте ForkLog UA в соціальних мережах

Знайшли помилку в тексті? Виділіть її та натисніть CTRL+ENTER

Матеріали за темою

Ми використовуємо файли cookie для покращення якості роботи.

Користуючись сайтом, ви погоджуєтесь з Політикою приватності.

OK
Exit mobile version