Polymarket зламаний — зловмисник краде $660K і продовжує рахувати

Polymarket, найбільша децентралізована платформа прогнозних ринків у світі. Вона стикається з підозрою на злом смарт-контракту після того, як зловмисники, ймовірно, вивели понад 660 000 доларів з адаптер-контракту на базі Polygon 22 травня 2026 року.

Інцидент був вперше зафіксований дослідником блокчейну ZachXBT. Він попередив, що контракт Polymarket’s UMA CTF Adapter міг бути зламаний. За даними кількох трекерів блокчейну, зловмисник постійно виводив невеликі порції токенів POL і MATIC кожні кілька секунд. Через підозрюваний злом, пов’язаний із застарілою оракульською інфраструктурою. Текущий витік швидко перетворився на одну з найбільших новин Polymarket цього місяця.

ZachXBT Вказує на підозрілу активність Polymarket

Перший сигнал Polymarket від ZachXBT виявив два уражених контракти:

  • 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082
  • 0x91430CaD2d3975766499717fA0D66A78D814E5c5

Ідентифіковано підозрюваний гаманець зловмисника:

  • 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91

Дані моніторингу блокчейну згодом показали повторні виводи приблизно по 5000 MATIC кожні 20-30 секунд. Деякі транзакції перевищували 9900 MATIC, перш ніж кошти були перенаправлені через додаткові гаманці. Lookonchain пізніше підтвердив, що злом перевищив збитки у 660 000 доларів. Водночас попереджали користувачів утриматися від нових депозитів або торгівлі, поки не з’явиться більше інформації.

Контракт адаптера UMA здається ціллюю

Ранні повідомлення свідчать, що злом пов’язаний із Polymarket’s UMA CTF Adapter на Polygon. Адаптер виступає як міст між оракульською інфраструктурою UMA та системою Conditional Tokens Framework Polymarket. Ця система допомагає вирішувати результати прогнозних ринків по всій платформі. Дослідники безпеки вважають, що зловмисник міг використати старий приватний ключ або застарілу систему дозволів, пов’язану з контрактом адаптера. Замість прямого зламу основної торгової інфраструктури Polymarket. Повторювані малі перекази свідчать про автоматизовану стратегію витоку, а не один великий злом транзакції. Також члени спільноти попередили, що кошти вже можуть рухатися до маршрутів відмивання або посередницьких гаманців.

Чому це важливо для інвесторів

Для користувачів і трейдерів цей злом підвищує нові занепокоєння щодо безпеки смарт-контрактів у децентралізованих прогнозних ринках. Polymarket обробля великі обсяги ставок, пов’язаних з виборами, геополітикою та фінансовими ринками. Тому будь-який злом може швидко підірвати довіру користувачів.

Деякі трейдери тепер бояться:

  • Тимчасового виведення ліквідності
  • Зменшення торгової активності
  • Посилення обережності платформи
  • Більш широких проблем довіри до DeFi-прогнозних ринків

Якщо злом продовжить зростати, конкуренти тимчасово можуть отримати вигоду, оскільки користувачі перенесуть активність в інші платформи. Інцидент також підкреслює, що навіть зрілі платформи DeFi залишаються вразливими до інфраструктурних уразливостей.

Розробники отримують ще один сигнал тривоги щодо безпеки

Для розробників цей злом підкреслює важливість ротації ключів, постійних аудитів і строгого управління дозволами контрактів. Застарілі контракти адаптерів і інтеграції з оракулами часто стають ігнорованими мішенями з часом. Цей випадок може спонукати більше команд DeFi до:

  • Мультипідписних контролів
  • Інструментів формальної верифікації
  • Систем моніторингу в реальному часі
  • Швидших механізмів аварійної зупинки

Злом також може прискорити дискусії щодо стандартів безпеки оракулів у Polygon і ширших екосистемах DeFi.

Реакція Polymarket і перспективи

На момент написання Polymarket ще не оприлюднив повний технічний аналіз зламу. Однак, спільнотні попередження продовжують радити користувачам бути обережними, поки активність контрактів не стабілізується. Оскільки новини Polymarket продовжують розвиватися, дослідники ймовірно зосередяться на тому, чи можна заморозити або частково повернути кошти через скоординовані зусилля блокчейн-розслідувань. На даний момент цей інцидент є ще одним нагадуванням, що безпека залишається однією з найбільших довгострокових проблем криптоіндустрії, особливо з розширенням децентралізованих фінансових платформ по всьому світу.

POL0,43%
UMA-1,95%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріплено