
Polymarket a confirmat că atacatorii au compromis un furnizor terț și au folosit accesul pentru a injecta cod malițios în interfața (frontend-ul) platformei, ducând la un atac de tip phishing care a sustras aproximativ 2,94 milioane de dolari de la utilizatori.
Polymarket a anunțat pe X că a eliminat dependența afectată, a gestionat incidentul și va rambursa integral utilizatorii afectați.
Analistul blockchain Specter a estimat că atacul a sustras fonduri din cel puțin 11 portofele după ce scriptul malițios a apărut pe interfața (frontend-ul) platformei.
Specter a identificat atacul ca fiind o campanie de tip phishing, mai degrabă decât un exploit de protocol. Analistul a declarat că scriptul injectat a permis atacatorilor să fure fonduri din portofelele conectate după ce utilizatorii au interacționat cu interfața compromisă.
DefiLlama a înregistrat incidentul ca fiind a 89-a breșă de securitate cripto raportată în al doilea trimestru, devenind astfel cel mai mare total trimestrial după numărul de incidente înregistrate de platformă.
DefiLlama a raportat, de asemenea, pierderi de 74,9 milioane de dolari în 29 de exploit-uri cripto în luna iunie. Acest total a depășit cele 60,5 milioane de dolari din mai, dar a rămas cu mult sub cele 644 de milioane de dolari din aprilie.
Platforma a enumerat exploit-ul Humanity Protocol de 36 de milioane de dolari ca fiind cel mai mare atac din iunie. Alte incidente majore au inclus un exploit de 4,7 milioane de dolari care a implicat bridge-ul Secret Network, două exploit-uri separate de 2,1 milioane de dolari care au afectat Aztec și un exploit de bridge de 1,7 milioane de dolari pe Taiko.
DefiLlama a raportat că compromisurile de chei private au reprezentat 43% din pierderile cauzate de exploit-uri în ultimele 30 de zile. Exploit-urile de tip "fake proof" au reprezentat 10% din pierderi, în timp ce "reverse MEV honeypots" au reprezentat 8%.
Polymarket a dezvăluit un incident de securitate separat cu aproximativ o lună mai devreme, după ce atacatorii au exploatat o cheie privată veche de șase ani, folosită pentru operațiuni interne de alimentare, și au furat aproximativ 600.000 de dolari.
Cercetătorii în securitate, inclusiv ZachXBT, PeckShield și Bubblemaps, au semnalat inițial activități suspecte care implicau contractul UMA CTF Adapter al Polymarket pe Polygon. Bubblemaps a raportat că atacatorii au retras 5.000 POL la fiecare 30 de secunde, înainte de a estima pierderile totale la aproximativ 600.000 de dolari.
Shantikiran Chanal, un contributor al protocolului Polymarket, a atribuit ulterior acel incident unui portofel compromis utilizat pentru operațiuni interne, mai degrabă decât unei vulnerabilități în contractele sau infrastructura centrală a platformei.
Josh Stevens, vicepreședintele de inginerie al companiei, a declarat la momentul respectiv că fondurile utilizatorilor și contractele inteligente au rămas sigure și că toate permisiunile legate de cheia compromisă fuseseră revocate.








