ポリマーケットは、サードパーティのサプライヤーの侵入の結果として、プラットフォームのウェブサイトのフロントエンドは悪意のあるコードで注入され、少数のユーザーから資金の盗難を引き起こしました。 当社は、関連する問題が対処され、影響を受けたユーザーは十分に支払われると述べた。

盗まれた約3億ドル。

プラットフォームXのPolymarketによってリリースされたノートによると、攻撃者はフロントエンドページループホールを使用して盗む。 バブルマップによると、チェーンベースのアナリストは、15アカウント未満で約3億ドルの損失が発生しました。

攻撃者は、主にユーザーの財布からpUSDを移動するように見えます。 これは、主にオンサイトの取引の決済に使用されているUSDCによってサポートされているPolymarkプラットフォームで使用される米国ドルの安定化通貨です。 盗まれた資金はETHに変換され、Etherafアドレスで組み立てられました。

  • 約3億ドルの推定損失
  • 影響を受けた15アカウント未満
  • 主にpUSDのStolen資産はETHに置き換えられました

同社は、フロントエンドをクリアしていると言います。

ポリマーケットは、フロントエンドのループホールが制御され、削除され、プラットフォームは補償プロセスを強化していることを述べています。 同社は、サプライヤーが侵略の主題であったことを公に述べていませんでした。また、関連する詳細にさらに対応しました。

攻撃は直接コア契約をターゲットにしなかったが、外部サービスリンクを介してサイトのフロントエンドに入った。 インシデントは、コアシステム自体が侵害されていない場合でも、外部サプライチェーンはエントリーポイントになる可能性があることを示しています。

2ヶ月目のセキュリティインシデント。

ポリマークはセキュリティ上の問題がほとんど2ヶ月で2回目です。 先月、プラットフォーム上の財布は、従業員にユーザーインセンティブを賞与し、補うために使用されました。また、攻撃され、同社の約700,000の損失をもたらします。

当時、以前の事件は秘密鍵漏れに関連し、プラットフォームのインフラに影響を与えなかった可能性が高いという一般的な合意がありました。 対照的に、イベントはユーザーエンドページと一部のユーザーファンドに直接影響し、サービスに関するサードパーティの依存に関連するリスクを再び露出しました。