Polymarket скомпрометирован — злоумышленник крадет $660K и продолжает считать

Polymarket, крупнейшая в мире децентрализованная платформа предсказаний. Она сталкивается с подозрением на взлом смарт-контракта после того, как злоумышленники, по сообщениям, вывели более 660 000 долларов с адаптерного контракта на базе Polygon 22 мая 2026 года

Инцидент был впервые отмечен исследователем блокчейна ZachXBT. Он предупредил, что контракт Polymarket’s UMA CTF Adapter мог быть скомпрометирован. Согласно данным нескольких трекеров блокчейна, злоумышленник постоянно выводил небольшие партии токенов POL и MATIC каждые несколько секунд. Через предполагаемый уязвимый участок, связанный с устаревшей инфраструктурой оракула. Текущий слив быстро превратился в одну из крупнейших новостных тем Polymarket за месяц.

ZachXBT отмечает подозрительную активность Polymarket

Первое предупреждение ZachXBT о Polymarket выявило два затронутых контракта:

  • 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082
  • 0x91430CaD2d3975766499717fA0D66A78D814E5c5

Обнаружен был идентифицирован подозрительный кошелек злоумышленника:

  • 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91

Данные мониторинга блокчейна позже показали повторяющиеся выводы примерно по 5000 MATIC каждые 20-30 секунд. Некоторые транзакции превышали 9900 MATIC, прежде чем средства были перенаправлены через дополнительные кошельки. Later Lookonchain подтвердил, что ущерб превысил 660 000 долларов. В то же время предупреждая пользователей избегать новых депозитов или торговых операций до получения дополнительной информации.

Контракт адаптера UMA кажется целью атаки

Ранние сообщения предполагают, что взлом связан с Polymarket’s UMA CTF Adapter на Polygon. Этот адаптер выступает в роли моста между инфраструктурой оракула UMA и системой условных токенов Polymarket. Эта система помогает определять исходы предсказательных рынков по всей платформе. Исследователи безопасности считают, что злоумышленник мог воспользоваться старым приватным ключом или устаревшей настройкой разрешений, связанной с контрактом адаптера. Вместо прямого взлома основной торговой инфраструктуры Polymarket. Повторяющиеся мелкие переводы указывают на автоматизированную стратегию сливания, а не на один крупный взлом. Сообщества также предупреждают, что средства уже могут перемещаться в сторону отмывочных маршрутов или промежуточных кошельков.

Почему это важно для инвесторов

Для пользователей и трейдеров взлом вызывает новые опасения по поводу безопасности смарт-контрактов в децентрализованных предсказательных рынках. Polymarket обрабатывает крупные объемы ставок, связанные с выборами, геополитикой и финансовыми рынками. Поэтому любой взлом может быстро подорвать доверие пользователей.

Некоторые трейдеры теперь опасаются:

  • Временного вывода ликвидности
  • Снижения торговой активности
  • Усиления осторожности платформы
  • Более широких проблем доверия к DeFi предсказательным рынкам

Если взлом продолжит расти, конкуренты могут временно получить выгоду, поскольку пользователи переключат активность на другие платформы. Инцидент также подчеркивает, что даже зрелые DeFi-платформы остаются уязвимыми к инфраструктурным уязвимостям.

Разработчики сталкиваются с очередным напоминанием о безопасности

Для разработчиков взлом подчеркивает важность ротации ключей, постоянных аудитов и строгого управления разрешениями контрактов. Устаревшие адаптеры и интеграции с оракулами часто становятся незаметными точками атаки со временем. Этот случай может подтолкнуть больше команд DeFi к использованию:

  • Мультиподписей
  • Инструментов формальной верификации
  • Систем мониторинга в реальном времени
  • Быстрых механизмов аварийной остановки

Атака также может ускорить обсуждения стандартов безопасности оракулов в Polygon и более широких экосистемах DeFi.

Реакция Polymarket и перспективы

На момент написания Polymarket не опубликовал полный технический разбор взлома. Однако предупреждения сообщества продолжают советовать пользователям сохранять осторожность до стабилизации активности контрактов. По мере развития новостей Polymarket, исследователи, вероятно, сосредоточатся на возможности заморозки или частичного возврата средств через координированные усилия по отслеживанию блокчейна. Пока инцидент служит напоминанием о том, что безопасность остается одной из крупнейших долгосрочных проблем криптовалют. Особенно по мере масштабирования децентрализованных финансовых платформ по всему миру.

POL1,74%
UMA-1,03%
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено