Page d'accueilCentre d'actualités LBank
Polymarket remboursera les utilisateurs suite à une attaque de phishing de 2,94 millions de dollars sur le front-end
polymarket-to-refund-users-after-2-94m-frontend-phishing-attack
Polymarket remboursera les utilisateurs suite à une attaque de phishing de 2,94 millions de dollars sur le front-end
Polymarket a déclaré qu'une compromission d'un fournisseur tiers avait permis une attaque de phishing qui a volé environ 2,94 millions de dollars à au moins 11 portefeuilles d'utilisateurs. La plateforme a supprimé la dépendance malveillante, a maîtrisé l'incident et a déclaré que tous les utilisateurs affectés recevraient des remboursements complets. DefiLlama a enregistré cette attaque comme la 89e violation de sécurité crypto du deuxième trimestre, le total trimestriel le plus élevé en nombre d'incidents dans ses registres.
2026-06-26 Source:crypto.news

Polymarket a confirmé que des attaquants ont compromis un fournisseur tiers et ont utilisé cet accès pour injecter du code malveillant dans le frontend de la plateforme, menant à une attaque de phishing qui a siphonné environ 2,94 millions de dollars aux utilisateurs.

Résumé
  • Polymarket a déclaré qu'une compromission de fournisseur tiers a permis une attaque de phishing qui a volé environ 2,94 millions de dollars à au moins 11 portefeuilles d'utilisateurs.
  • La plateforme a supprimé la dépendance malveillante, maîtrisé l'incident et déclaré que tous les utilisateurs affectés recevront des remboursements intégraux.
  • DefiLlama a enregistré cette attaque comme la 89e violation de sécurité crypto du deuxième trimestre, le total trimestriel le plus élevé en termes de nombre d'incidents dans ses registres.

Polymarket a révélé sur X avoir supprimé la dépendance affectée, maîtrisé l'incident et qu'il remboursera intégralement les utilisateurs affectés. 

L'analyste blockchain Specter a estimé que l'attaque a siphonné des fonds d'au moins 11 portefeuilles après l'apparition du script malveillant sur le frontend de la plateforme.

Compromission du frontend cible les portefeuilles d'utilisateurs

Specter a identifié l'attaque comme une campagne de phishing plutôt que comme un exploit de protocole. L'analyste a déclaré que le script injecté a permis aux attaquants de voler des fonds des portefeuilles connectés après que les utilisateurs aient interagi avec l'interface compromise.

DefiLlama a enregistré l'incident comme la 89e violation de sécurité crypto signalée au deuxième trimestre, ce qui en fait le total trimestriel le plus élevé en termes de nombre d'incidents dans les registres de la plateforme.

DefiLlama a également signalé 74,9 millions de dollars de pertes réparties sur 29 exploits crypto en juin. Ce total a dépassé les 60,5 millions de dollars de mai mais est resté bien en dessous des 644 millions de dollars d'avril.

La plateforme a désigné l'exploit de 36 millions de dollars de Humanity Protocol comme la plus grande attaque de juin. D'autres incidents majeurs incluent un exploit de 4,7 millions de dollars impliquant le pont Secret Network, deux exploits distincts de 2,1 millions de dollars affectant Aztec, et un exploit de pont de 1,7 million de dollars sur Taiko.

DefiLlama a rapporté que les compromissions de clés privées représentaient 43 % des pertes dues aux exploits au cours des 30 derniers jours. Les exploits de fausse preuve représentaient 10 % des pertes, tandis que les "honeypots" MEV inversés comptaient pour 8 %.

Exploit précédent lié à une clé privée compromise

Polymarket a révélé un incident de sécurité distinct environ un mois plus tôt, après que des attaquants aient exploité une clé privée vieille de six ans, utilisée pour des opérations de recharge internes, et volé environ 600 000 dollars.

Des chercheurs en sécurité, dont ZachXBT, PeckShield et Bubblemaps, ont initialement signalé une activité suspecte impliquant le contrat UMA CTF Adapter de Polymarket sur Polygon. Bubblemaps a rapporté que les attaquants ont retiré 5 000 POL toutes les 30 secondes avant d'estimer les pertes totales à environ 600 000 dollars.

Shantikiran Chanal, contributeur au protocole Polymarket, a par la suite attribué cet incident à un portefeuille compromis utilisé pour des opérations internes plutôt qu'à une vulnérabilité dans les contrats ou l'infrastructure essentielle de la plateforme. 

Josh Stevens, vice-président de l'ingénierie de l'entreprise, a déclaré à l'époque que les fonds des utilisateurs et les contrats intelligents étaient restés sécurisés et que toutes les permissions liées à la clé compromise avaient été révoquées.