Crypto Prices

Polymarket palauttaa käyttäjille varat huijareiden varastettua miljoonia verkkosivuston haavoittuvuuden vuoksi

25 kesäkuun, 2026

Polymarket ja Hakkerointi

Polymarketin kolmannen osapuolen toimittaja joutui hakkeroinnin kohteeksi torstaina, mikä teki sen verkkosivustosta alttiin hyökkäykselle. Analyytikoiden mukaan tämä hyökkäys johti miljoonien dollarien menetyksiin alustan käyttäjille.

”Polymarket ei kommentoinut asiaa Decryptin yhteydenoton jälkeen, eikä kertonut julkisesti, mikä sen toimittajista oli vaarantunut.”

Hyökkäys mahdollisti hakkerien pahantahtoisen koodin lisäämisen ennustemarkkinan etupäähän, yhtiö kertoi X-viestissä. Lopulta hakkerit varastivat noin 3 miljoonaa dollaria asiakasvaroja.

Hyökkäyksen Vaikutukset

Bubblemapsin on-chain-tutkijat päättelivät, että hyökkäyksen mahdolliset vahingot olivat pääasiassa hallinnassa, ja alle 15 käyttäjätiliä oli vaikuttanut. Lohkoketjututkimusyritys ei heti vastannut Decryptin kommenttipyyntöön.

Polymarket ilmoitti olevan prosessissa palauttaakseen täysimääräisesti vaikuttaneet asiakkaat, ja että etupään ongelma on saatu hallintaan ja poistettu. On vielä epäselvää, mitä toimenpiteitä ennustemarkkinapaikka voi toteuttaa estääkseen tällaisen hyökkäyksen tapahtumisen tulevaisuudessa, kun se ilmeisesti luottaa suoraan sivuston toimintaan liittyviin ulkoisiin kolmannen osapuolen yrityksiin.

Varojen Tyhjentäminen

Hyökkääjät näyttävät tyhjentäneen varoja Polymarket-asiakkaiden lompakoista, jotka sisältävät pUSD:n, Polymarketille spesifisen dollarin sitoman stablecoinin, jota tuetaan USDC:llä ja jota käytetään kaikkien kaupankäyntien helpottamiseen alustalla. He muuntivat sitten varastetut varat ETH:ksi ja kokoivat ne Ethereum-lompakkoon, jossa ne tällä hetkellä pysyvät.

Aikaisemmat Hyökkäykset

Viime kuussa Polymarket kärsi toisesta hakkeroinnista, joka kohdistui lompakkoon, jota yrityksen työntekijät käyttivät käyttäjäpalkkioiden lataamiseen ja maksamiseen. Tämä hyökkäys aiheutti yhtiölle noin 700 000 dollarin menetykset, ja se johtui todennäköisesti yksityisen avaimen vaarantumisesta.

”Sen ei näyttänyt vaikuttavan yhtiön infrastruktuuriin tai aiheuttavan laajempia riskejä, asiantuntijat sanoivat tuolloin.”

Kuitenkin sekä tämä hyökkäys että tämänpäiväinen osoittavat hakkerien kyvyn tunkeutua suuryrityksiin marginaaleilta, vaikka ydinprotokollat pysyvät turvallisina.

Uusimmat käyttäjältä Blog

Cardone Capital lisää 1 200 BTC vuokratuloilla

Cardone Capitalin Bitcoin-strategia Cardone Capital on lisännyt noin 1 200 BTC:tä ja 2 000 moniperheeyksikköä kiinteistöpohjaiseen Bitcoin-strategiaansa, mikä kasvattaa sen hallinnoimien varojen määrää yksityisissä sijoitusvälineissä. Grant Cardone ilmoitti X-postauksessaan 28. elokuuta, että

Tusk vaatii Crypto-lain uudelleenkäsittelyä Zondacrypto-skandaalin jälkeen

Puolan pääministerin lausunnot Zondacrypto-tapauksesta Puolan pääministeri Donald Tusk on korostanut, että Zondacrypto-tapauksen ympärillä käynnissä olevan skandaalin myötä hän pyytää Seimin puhemiestä, Puolan parlamentin alahuonetta, järjestämään uudelleenäänestyksen presidentin vetoamisesta Crypto-Asset Market Act -lain

OneKey toistaa transaktioiden korvausiskun vanhentuneessa Ledger Ethereum -sovelluksessa

OneKey toistaa Ledgerin haavoittuvuuden OneKey on ilmoittanut onnistuneensa toistamaan hyökkäyksen vanhemmasta Ledger-sovelluksesta laboratoriotilassaan. Ledger korjasi tämän haavoittuvuuden Ethereum-sovelluksessa versiolla 1.22.2, eikä käyttäjien varoja menetetty. Hyökkäyksen yksityiskohdat Avoimen lähdekoodin lompakkotoimittaja OneKeyn sisäinen turvallisuustiimi