Polymarket ja Hakkerointi
Polymarketin kolmannen osapuolen toimittaja joutui hakkeroinnin kohteeksi torstaina, mikä teki sen verkkosivustosta alttiin hyökkäykselle. Analyytikoiden mukaan tämä hyökkäys johti miljoonien dollarien menetyksiin alustan käyttäjille.
”Polymarket ei kommentoinut asiaa Decryptin yhteydenoton jälkeen, eikä kertonut julkisesti, mikä sen toimittajista oli vaarantunut.”
Hyökkäys mahdollisti hakkerien pahantahtoisen koodin lisäämisen ennustemarkkinan etupäähän, yhtiö kertoi X-viestissä. Lopulta hakkerit varastivat noin 3 miljoonaa dollaria asiakasvaroja.
Hyökkäyksen Vaikutukset
Bubblemapsin on-chain-tutkijat päättelivät, että hyökkäyksen mahdolliset vahingot olivat pääasiassa hallinnassa, ja alle 15 käyttäjätiliä oli vaikuttanut. Lohkoketjututkimusyritys ei heti vastannut Decryptin kommenttipyyntöön.
Polymarket ilmoitti olevan prosessissa palauttaakseen täysimääräisesti vaikuttaneet asiakkaat, ja että etupään ongelma on saatu hallintaan ja poistettu. On vielä epäselvää, mitä toimenpiteitä ennustemarkkinapaikka voi toteuttaa estääkseen tällaisen hyökkäyksen tapahtumisen tulevaisuudessa, kun se ilmeisesti luottaa suoraan sivuston toimintaan liittyviin ulkoisiin kolmannen osapuolen yrityksiin.
Varojen Tyhjentäminen
Hyökkääjät näyttävät tyhjentäneen varoja Polymarket-asiakkaiden lompakoista, jotka sisältävät pUSD:n, Polymarketille spesifisen dollarin sitoman stablecoinin, jota tuetaan USDC:llä ja jota käytetään kaikkien kaupankäyntien helpottamiseen alustalla. He muuntivat sitten varastetut varat ETH:ksi ja kokoivat ne Ethereum-lompakkoon, jossa ne tällä hetkellä pysyvät.
Aikaisemmat Hyökkäykset
Viime kuussa Polymarket kärsi toisesta hakkeroinnista, joka kohdistui lompakkoon, jota yrityksen työntekijät käyttivät käyttäjäpalkkioiden lataamiseen ja maksamiseen. Tämä hyökkäys aiheutti yhtiölle noin 700 000 dollarin menetykset, ja se johtui todennäköisesti yksityisen avaimen vaarantumisesta.
”Sen ei näyttänyt vaikuttavan yhtiön infrastruktuuriin tai aiheuttavan laajempia riskejä, asiantuntijat sanoivat tuolloin.”
Kuitenkin sekä tämä hyökkäys että tämänpäiväinen osoittavat hakkerien kyvyn tunkeutua suuryrityksiin marginaaleilta, vaikka ydinprotokollat pysyvät turvallisina.