Polymarket Satıcısı Təhfil Oldu — Hücumçular Pulqabılardan 2,9 milyon ABŞ dolları Boşaltdı
Həftəsonu Polymarketə tədarük zənciri hücumu baş verib. Ön tərəfə (frontend) zərərli skript yeridilib və komanda onu dayandırana qədər təxminən 2,9 milyon ABŞ dolları kütləvi şəkildə boşaldılıb.
Bu, ağıllı müqavilə (smart contract) istismarı deyil. Hücumçular əsas infrastrukturun yerinə Polymarketin proqram təminatı tədarük zəncirini hədəf alıblar. Tədarük zənciri hücumları etibarlı üçüncü tərəf kodunun içində gizlənir və bu səbəbdən onları aşkar etmək daha çətin olur.
Polymarket təsirlənmiş bütün istifadəçilərin tam məbləğdə geri ödəniş alacağını təsdiqləyib. Komanda pozuntunu tez izolyasiya edib. Amma hadisə göstərir ki, xarici xidmətlərə güvənən platformlar smart müqavilələrdən kənar hücum səthləri yaradır.
Bu il proqnoz (prediction) bazarları böyük diqqət çəkib. Bu pozuntu, platformlar miqyaslandıqca etibarı necə qoruya bilməsini yoxlayır. Üçüncü tərəf asılılıqlarına (dependencies) dair təhlükəsizlik auditlərinin standart təcrübəyə çevrilməsi lazım ola bilər.
Dezentrallaşmış platformlar proqram təminatı asılılıqlarını daha aqressiv şəkildə audit etməlidirmi? Sənaye bunu izləyir.
$BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto