На платформе Polymarket произошёл взлом на $2,9 млн: инцидент связали с уязвимостью стороннего вендора

На платформе Polymarket произошёл взлом на $2,9 млн: инцидент связали с уязвимостью стороннего вендора

В четверг была выявлена компрометация стороннего поставщика услуг, в результате которой злоумышленники внедрили вредоносный скрипт в фронтенд Polymarket, что затронуло множество пользователей.Блокчейн-аналитик Specter заявил, что вредоносный код использовался для организации фишинговой атаки, в результате которой с 11 кошельков пользователей Polymarket...

В четверг была выявлена компрометация стороннего поставщика услуг, в результате которой злоумышленники внедрили вредоносный скрипт в фронтенд Polymarket, что затронуло множество пользователей.

Блокчейн-аналитик Specter заявил, что вредоносный код использовался для организации фишинговой атаки, в результате которой с 11 кошельков пользователей Polymarket было похищено около $2,94 млн.

Polymarket сообщила в X, что инцидент локализован, а проблемная зависимость удалена. Также компания пообещала полностью возместить ущерб пострадавшим пользователям.

Cointelegraph обратился за комментариями к Polymarket, но до публикации ответа не получил.

По данным DefiLlama, эта атака стала 89-м случаем взлома в криптоиндустрии во втором квартале, что сделало его самым «неурожайным» периодом в истории по количеству инцидентов.

Источник: Specter

Убытки от эксплойтов в июне превысили $74,9 млн

В июне общий ущерб от эксплойтов в криптоиндустрии достиг $74,9 млн, что на 24% выше майского показателя ($60,5 млн), но значительно ниже апрельского ($644 млн), сообщает DefiLlama.

Динамика объёмов взломов по месяцам за последний год. Источник: DefiLlama.

Крупнейшими инцидентами в июне стали: эксплойт Humanity Protocol на $36 млн, взлом моста Secret Network ($4,7 млн), два отдельных случая атак на Aztec ($2,1 млн каждый) и эксплойт моста Taiko на $1,7 млн.

За последние 30 дней 43% всех убытков от эксплойтов были связаны с компрометацией приватных ключей, что делает этот вектор атак самым распространённым. На втором месте — мошеннические доказательства (10%), а на третьем — «медовые ловушки» для MEV-ботов (8%), которые манипулируют автоматизированными трейдерами.

Примерно за месяц до последней атаки на Polymarket платформа уже пострадала от другого инцидента на $600 тыс., который произошёл из-за шестилетнего приватного ключа, использовавшегося для внутренних пополнений. Джош Стивенс, вице-президент по инженерии Polymarket, заявил, что смарт-контракты платформы и средства пользователей остались в безопасности, а все права, связанные с этим ключом, были аннулированы.

Распределение убытков от эксплойтов по методам за последние 30 дней. Источник: DefiLlama.

По данным DefiLlama, на данный момент общая заблокированная стоимость на Polymarket превышает $450 млн, что на 301% выше показателя годичной давности ($112 млн).

📋 Краткое резюме

На платформе предсказательных рынков Polymarket произошёл крупный взлом на $2,94 млн, связанный с компрометацией стороннего вендора. Компания пообещала полностью возместить ущерб пользователям, но инцидент стал очередным напоминанием о растущих угрозах в криптоиндустрии.


📊 Анализ рынка

Рост числа атак во втором квартале, включая этот случай, подчёркивает уязвимость даже крупных платформ. При этом компенсационные меры Polymarket могут частично восстановить доверие, но инвесторы должны быть готовы к новым рискам в условиях нестабильной безопасности.


💬 Мнение редакции

Повторяющиеся инциденты на Polymarket заставляют задуматься о качестве внутренних проверок безопасности. Даже после обещаний возмещения ущерба, репутационные потери могут оказаться куда болезненнее финансовых.

По материалам источника

📣 Подписывайтесь на наш Telegram-канал, чтобы не пропускать важные новости крипторынка✈ Перейти в Telegram