AcasăCentrul de știri LBank
Polymarket va rambursa utilizatorii după un atac de phishing de 2,94 milioane de dolari la nivel de frontend
polymarket-to-refund-users-after-2-94m-frontend-phishing-attack
Polymarket va rambursa utilizatorii după un atac de phishing de 2,94 milioane de dolari la nivel de frontend
Polymarket a declarat că o compromitere a unui furnizor terț a permis un atac de tip phishing care a sustras aproximativ 2,94 milioane de dolari din cel puțin 11 portofele ale utilizatorilor. Platforma a eliminat dependența malițioasă, a limitat incidentul și a declarat că toți utilizatorii afectați vor primi rambursări integrale. DefiLlama a înregistrat atacul ca a 89-a breșă de securitate cripto din al doilea trimestru, reprezentând cel mai mare total trimestrial, ca număr de incidente, înregistrat în evidențele sale.
2026-06-26 Sursă:crypto.news

Polymarket a confirmat că atacatorii au compromis un furnizor terț și au folosit accesul pentru a injecta cod malițios în interfața (frontend-ul) platformei, ducând la un atac de tip phishing care a sustras aproximativ 2,94 milioane de dolari de la utilizatori.

Rezumat
  • Polymarket a declarat că un compromis al unui furnizor terț a permis un atac de tip phishing care a sustras aproximativ 2,94 milioane de dolari din cel puțin 11 portofele ale utilizatorilor.
  • Platforma a eliminat dependența malițioasă, a gestionat incidentul și a precizat că toți utilizatorii afectați vor primi rambursări complete.
  • DefiLlama a înregistrat atacul ca fiind a 89-a breșă de securitate cripto din al doilea trimestru, cel mai mare total trimestrial după numărul de incidente înregistrate.

Polymarket a anunțat pe X că a eliminat dependența afectată, a gestionat incidentul și va rambursa integral utilizatorii afectați. 

Analistul blockchain Specter a estimat că atacul a sustras fonduri din cel puțin 11 portofele după ce scriptul malițios a apărut pe interfața (frontend-ul) platformei.

Compromiterea frontend-ului vizează portofelele utilizatorilor

Specter a identificat atacul ca fiind o campanie de tip phishing, mai degrabă decât un exploit de protocol. Analistul a declarat că scriptul injectat a permis atacatorilor să fure fonduri din portofelele conectate după ce utilizatorii au interacționat cu interfața compromisă.

DefiLlama a înregistrat incidentul ca fiind a 89-a breșă de securitate cripto raportată în al doilea trimestru, devenind astfel cel mai mare total trimestrial după numărul de incidente înregistrate de platformă.

DefiLlama a raportat, de asemenea, pierderi de 74,9 milioane de dolari în 29 de exploit-uri cripto în luna iunie. Acest total a depășit cele 60,5 milioane de dolari din mai, dar a rămas cu mult sub cele 644 de milioane de dolari din aprilie.

Platforma a enumerat exploit-ul Humanity Protocol de 36 de milioane de dolari ca fiind cel mai mare atac din iunie. Alte incidente majore au inclus un exploit de 4,7 milioane de dolari care a implicat bridge-ul Secret Network, două exploit-uri separate de 2,1 milioane de dolari care au afectat Aztec și un exploit de bridge de 1,7 milioane de dolari pe Taiko.

DefiLlama a raportat că compromisurile de chei private au reprezentat 43% din pierderile cauzate de exploit-uri în ultimele 30 de zile. Exploit-urile de tip "fake proof" au reprezentat 10% din pierderi, în timp ce "reverse MEV honeypots" au reprezentat 8%.

Exploit anterior atribuit unei chei private compromise

Polymarket a dezvăluit un incident de securitate separat cu aproximativ o lună mai devreme, după ce atacatorii au exploatat o cheie privată veche de șase ani, folosită pentru operațiuni interne de alimentare, și au furat aproximativ 600.000 de dolari.

Cercetătorii în securitate, inclusiv ZachXBT, PeckShield și Bubblemaps, au semnalat inițial activități suspecte care implicau contractul UMA CTF Adapter al Polymarket pe Polygon. Bubblemaps a raportat că atacatorii au retras 5.000 POL la fiecare 30 de secunde, înainte de a estima pierderile totale la aproximativ 600.000 de dolari.

Shantikiran Chanal, un contributor al protocolului Polymarket, a atribuit ulterior acel incident unui portofel compromis utilizat pentru operațiuni interne, mai degrabă decât unei vulnerabilități în contractele sau infrastructura centrală a platformei. 

Josh Stevens, vicepreședintele de inginerie al companiei, a declarat la momentul respectiv că fondurile utilizatorilor și contractele inteligente au rămas sigure și că toate permisiunile legate de cheia compromisă fuseseră revocate.