منصة Polymarket خسرت للتو 2.9 مليون دولار في هجوم على سلسلة الإمداد — وهي الآن تُعيد كل مستخدم بالكامل. أكدت منصة التنبؤات حدوث وصول غير مصرح به عبر مورد تابع لجهة خارجية، ما أدى إلى سحب الأموال عبر عدة عقود ذكية. ستصل التعويضات الكاملة.
ما يميّز هذه القصة ليس الاختراق نفسه. أصبحت هجمات سلسلة الإمداد على بنية التشفير التحتية شائعة بشكل مزعج. الاعتماديات لدى أطراف ثالثة — مثل المحافظ، أو المزوّدات (أوراق القياس)، أو عقود الجسور — هي الجانب الضعيف الذي لا تستطيع أي عملية تدقيق للعقود الذكية تغطيه.
استجابة Polymarket لافتة. بدلًا من الاختباء خلف لغة قانونية أو توجيه أصابع الاتهام، أعلنت المنصة عن تعويضات كاملة وفورية لجميع المستخدمين المتأثرين. لا تسويات جزئية، ولا تفاوض. هذا المستوى من المساءلة نادر في عالم التشفير.
بالنسبة لأسواق التنبؤ وDeFi بشكل عام، هذه دعوة للاستيقاظ. لم تكن نقطة الهجوم هي كود Polymarket الخاص — بل كان الأمر عبر مورد. كل بروتوكول يعتمد على أدوات خارجية يواجه التعرض نفسه.
هل سيصبح الشفافية الجذرية هي المعيار الجديد للتعامل مع خروقات الأمان؟ أم أنها مجرد لفتة لن تصمد أمام الأزمة القادمة?
#PolymarketAttack #SupplyChainSecurity #DeFiVulnerability