Пользователи Polymarket потеряли почти $3 млн из-за подмены скрипта на сайте

Неизвестные похитили $2,94 млн у как минимум 11 пользователей крупнейшей в мире децентрализованной платформы предсказаний Polymarket. Атаку отследили аналитики компании PeckShield.

Причиной инцидента специалисты по безопасности называют не уязвимость смарт-контрактов Polymarket, но компрометацию стороннего поставщика, отвечавшего за один из элементов веб-интерфейса платформы. Через него злоумышленники добавили на официальный сайт вредоносный скрипт.

При посещении Polymarket пользователи видели поддельные всплывающие окна Web3-кошельков. Вместо подтверждения ставок они фактически подписывали транзакции, разрешавшие мошенникам вывести средства со своих адресов.

Основной целью атаки стали кошельки, на которых хранились стейблкоины PUSD, используемые в качестве расчетного актива на платформе. Похищенные токены злоумышленники оперативно обменяли на эфир и через кроссчейн-мосты перевели из сети Polygon в основную сеть Эфириума. Около 1893 ETH были консолидированы на одном адресе, сообщает PeckShield.

Позже команда Polymarket удалила скомпрометированный компонент кода и заявила, что платформа вновь работает в штатном режиме. Представители площадки заверили, что смарт-контракты, пулы ликвидности и механизм разрешения споров не пострадали. Руководство Polymarket пообещало полное возмещение ущерба всем пострадавшим пользователям. 

Ранее анонимный блокчейн-детектив ZachXBT рассказывал, что мошенники вывели более $700000 в токенах POL из кошельков системы выплаты вознаграждений сети Polygon, используемой платформой прогнозов Polymarket.

источник

Click to rate this post!
[Total: 0 Average: 0]
Admin

Recent Posts

Основатель Cardano высказался о своей распродаже монет ADA

Основатель Cardano Чарльз Хоскинсон (Charles Hoskinson) заявил, что с 2017 года не продал ни одной…

2 часа ago

Спавший семь лет кошелек избавился от 27 585 эфиров

Крупный держатель эфиров, чей кошелек оставался неактивным с 2019 года, продал весь свой запас из…

2 часа ago

Протокол DLMC на BNB Chain из‑за уязвимости потерял $222 600

Неизвестные вывели примерно 222 560 USDT из казначейства проекта DLMC на блокчейне BNB Chain. Атаку отследили…

7 часов ago

Рост цен или дипломатия Трампа: как меняются котировки акций криптокомпаний

Июнь 2026 года стал откровенно неудачным месяцем для биткоина, а цены в США «пробили очередной…

12 часов ago

Глава 10x Research назвал сроки формирования дна биткоина

Биткоин может упасть до $55000, прежде чем сформирует минимум текущего цикла, заявил основатель и гендиректор…

12 часов ago

Экс-глава разработки YouTube продал все биткоины

Патрик Шью (Patrick Shyu), бывший руководитель отдела архитектуры приложения YouTube в Google и автор ютуб-канала…

12 часов ago