Polymarket потерял почти $3 млн из-за подмены скрипта

Polymarket потерял почти $3 млн из-за подмены скрипта

Неизвестные похитили $2,94 млн у как минимум 11 пользователей крупнейшей в мире децентрализованной платформы предсказаний Polymarket. Атаку отследили аналитики компании PeckShield.

Причиной инцидента специалисты по безопасности называют не уязвимость смарт-контрактов Polymarket, но компрометацию стороннего поставщика, отвечавшего за один из элементов веб-интерфейса платформы. Через него злоумышленники добавили на официальный сайт вредоносный скрипт.

При посещении Polymarket пользователи видели поддельные всплывающие окна Web3-кошельков. Вместо подтверждения ставок они фактически подписывали транзакции, разрешавшие мошенникам вывести средства со своих адресов.

Основной целью атаки стали кошельки, на которых хранились стейблкоины PUSD, используемые в качестве расчетного актива на платформе. Похищенные токены злоумышленники оперативно обменяли на эфир и через кроссчейн-мосты перевели из сети Polygon в основную сеть Эфириума. Около 1 893 ETH были консолидированы на одном адресе, сообщает PeckShield.

Позже команда Polymarket удалила скомпрометированный компонент кода и заявила, что платформа вновь работает в штатном режиме. Представители площадки заверили, что смарт-контракты, пулы ликвидности и механизм разрешения споров не пострадали. Руководство Polymarket пообещало полное возмещение ущерба всем пострадавшим пользователям. 

Ранее анонимный блокчейн-детектив ZachXBT рассказывал, что мошенники вывели более $700 000 в токенах POL из кошельков системы выплаты вознаграждений сети Polygon, используемой платформой прогнозов Polymarket.

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Bitcoin

Сотрудник Slash спустил $81 000 за неделю на мем-игру

Сотрудник финтех-стартапа Slash с оценкой $1,4 млрд за неделю потратил более $81 000 на ИИ-токены, создавая мем-игру. Поводом стало то, что неделей ранее компания призвала сотрудников активнее использовать ИИ для написания кода. Руководитель направления стратегических вертикалей компании Николя Брийанте воспринял этот призыв всерьез . Он провел целый день, используя Claude для создания играбельного шутера под […]

Читать дальше
Bitcoin

Multicoin Capital прогнозирует рост HYPE до $319 к 2028 году

Инвестиционная компания Multicoin Capital опубликовала анализ проекта Hyperliquid. В фонде заявили, что следят за проектом с момента запуска, открыли крупную позицию в начале 2026 года и продолжают накапливать токен HYPE, который сейчас входит в число крупнейших активов их ликвидного фонда. Аналитики также представили собственную модель оценки проекта, согласно которой к 2028 году цена HYPE может […]

Читать дальше
Bitcoin

Основатель Aave опроверг слухи о продаже токенов со скидкой 70%

Основатель и CEO Aave Стани Кулечов публично опроверг информацию о якобы продаже токенов AAVE со значительной скидкой после появления сообщений о переговорах криптобиржи Kraken относительно инвестиции в экосистему Aave. По его словам, «нет ни единого шанса, что мы продавали бы AAVE со скидкой 70%». https://x.com/StaniKulechov/status/2070241675642122498 Кулечов уточнил, что все доходы протокола и стейблкоина GHO направляются […]

Читать дальше