
Angreifer nutzten eine Kompromittierung eines Drittanbieter-Dienstes aus, um bösartigen Code in Polymarkets Frontend einzuschleusen. Dadurch wurde ein Phishing-Ablauf ausgelöst, der schließlich Gelder aus mindestens 11 Nutzer-Wallets abgezogen hat, wie der Blockchain-Analyst Specter berichtet. Specter schätzte den gestohlenen Betrag auf 2,94 Millionen US-Dollar und verwies dabei auf Aktivitäten, die mit der kompromittierten Benutzeroberfläche in Verbindung standen.
Polymarket erklärte, man habe den Vorfall eingedämmt, die betroffene Abhängigkeit entfernt und werde betroffene Nutzer vollständig erstatten. Der Fall reiht sich in einen breiteren Sicherheitsstrend ein, den DefiLlama gemeldet hat: Demnach ist das Quartal nun das nach Vorfallanzahl am stärksten gehackte seit Aufzeichnung.
Wichtige Erkenntnisse
Specter führte den Polymarket-Vorfall auf eine Kompromittierung eines Drittanbieter-Anbieters zurück, die das Einschleusen von bösartigem Skriptmaterial in das Frontend der Plattform ermöglichte.
Der Phishing-Mechanismus habe Berichten zufolge zu einem geschätzten Abfluss von 2,94 Millionen US-Dollar aus mindestens 11 Wallets von Polymarket-Nutzern geführt.
Polymarket sagt, die Eindämmung sei abgeschlossen, die kompromittierte Abhängigkeit sei entfernt worden und die Nutzer würden vollständig erstattet.
Laut DefiLlama-Daten haben die Krypto-Sicherheitsverletzungen im zweiten Quartal einen Rekord-Tempo erreicht, während die Juni-Summen auf 74,9 Millionen US-Dollar über 29 gemeldete Vorfälle gestiegen sind.
In den letzten 30 Tagen meldet DefiLlama Kompromittierungen privater Schlüssel als den größten Anteil der Verluste (43%), gefolgt von „fake proof“-Exploits (10%) und Reverse-MEV-Honeypots (8%).
So lief die Kompromittierung des Polymarket-Frontends ab
Laut Specter nutzten die Angreifer eine Sicherheitslücke bei einem Drittanbieter, um bösartiges Skripting in das Website-Erlebnis von Polymarket einzuschleusen. Specter sagte, der eingeschleuste Code sei so ausgelegt gewesen, dass er einen Phishing-Angriff unterstützen würde – das bedeutet: Nutzer könnten dazu gebracht werden, Aktionen zu signieren oder freizugeben, die Gelder übertrugen, statt die beabsichtigte Transaktion abzuschließen.
Specters Analyse schätzte den Diebstahl auf ungefähr 2,94 Millionen US-Dollar, betroffen waren mindestens 11 Wallets von Polymarket-Nutzern. Die Zahl basiert auf beobachteter Abfluss-Aktivität im Zusammenhang mit dem von Specter beschriebenen Phishing-Muster.
Polymarket reagierte öffentlich auf X und erklärte, dass es die Kompromittierung identifiziert und eingedämmt habe, die betroffene Abhängigkeit entfernt und bestätigt habe, dass die betroffenen Nutzer vollständig erstattet würden. Cointelegraph fragte Polymarket nach weiteren Kommentaren, erhielt jedoch vor der Veröffentlichung keine Antwort.
Juni-Exploit-Verluste steigen – immer noch unter dem Rekord von April
Obwohl der Polymarket-Fall ein bemerkenswerter Vorfall ist, steht er innerhalb einer breiteren Welle von Exploit-Aktivitäten. Die im Bericht zitierte DefiLlama-Datenlage zeigt, dass die Krypt0-Exploit-Verluste im Juni 74,9 Millionen US-Dollar betrugen – verteilt auf 29 gemeldete Vorfälle. Das ist mehr als die 60,5 Millionen US-Dollar im Mai.
Trotz des Anstiegs gegenüber dem Vormonat blieb der Gesamtwert im Juni deutlich unter dem Wert von April in Höhe von 644 Millionen US-Dollar – was unterstreicht, wie uneinheitlich die Exploit-Landschaft über das Jahr hinweg gewesen ist. Dasselbe DefiLlama-Dataset markiert zudem das zweite Quartal als den bislang häufigsten Zeitraum mit Angriffen nach Anzahl der Vorfälle und verlängert damit die bisher hohe Schlagzahl gemeldeter Sicherheitsverletzungen.
Größte Juni-Vorfälle unterstreichen wiederkehrendes Risiko durch Brücken und Exploits
Die Aufschlüsselung von DefiLlama verweist auf mehrere große Juni-Ereignisse, die die Verluste nach oben trieben. Der größte gemeldete Vorfall im Juni war ein Exploit des Humanity Protocol im Wert von 36 Millionen US-Dollar. Weitere größere Positionen waren ein Bridge-Exploit der Secret Network in Höhe von 4,7 Millionen US-Dollar sowie zwei separate Aztec-Exploits mit jeweils 2,1 Millionen US-Dollar.
Die Liste umfasst außerdem einen Bridge-Exploit im Wert von 1,7 Millionen US-Dollar auf Taiko. Zusammen genommen bekräftigen diese Ereignisse ein vertrautes Muster in der Krypto-Sicherheitsberichterstattung: Cross-Chain-Bridge-Systeme und komplexe Protokoll-Integrationen konzentrieren die Verluste weiterhin, wenn Schwachstellen entdeckt oder Komponenten der Lieferkette kompromittiert werden.
Angriffsvektoren verlagern sich: Kompromittierungen privater Schlüssel führen, Phishing-Fälle bleiben ein zentrales Risiko
Die Methodik von DefiLlama zerlegt die gemeldeten Exploit-Verluste der letzten 30 Tage nach Technik. Kompromittierte private Schlüssel machten 43% der Verluste aus und waren damit die häufigste Kategorie im betrachteten Zeitraum. „Fake proof“-Exploits stellten 10%, während Reverse-MEV-Honeypots im selben Breakdown 8% ausmachten.
Der Polymarket-Vorfall wird in den zugrunde liegenden Berichten unterschiedlich zu diesen Kategorien beschrieben: Specter ordnete ihn als eine Frontend-Injection ein, die zu Phishing führte, was sich in der Praxis mit sicherheitsrelevanten Ausfällen auf Nutzer-Ebene überlappen kann – statt nur mit Schwachstellen auf der On-Chain-Ebene. Unabhängig von der Taxonomie ist die operative Erkenntnis ähnlich: Angreifer kombinieren zunehmend Schwächen in der Lieferkette mit nutzergerichteter Täuschung, um Gelder zu verschieben.
Auch bei Polymarket gibt es eine lokale Vorgeschichte für die Bedrohung. Etwa einen Monat zuvor hatte der Marktplatz für Vorhersagen einen separaten Exploit in Höhe von 600.000 US-Dollar offengelegt, der an einen sechs Jahre alten privaten Schlüssel gekoppelt war, der für interne Nachladevorgänge genutzt wurde. Josh Stevens, Vice President of Engineering bei Polymarket, sagte damals, Verträge und Nutzerfonds seien sicher und die Berechtigungen, die an den Schlüssel geknüpft waren, seien widerrufen worden. Das entsprach einem Vorgehen, das darauf abzielte, das Expositionsrisiko nach der Entdeckung zu begrenzen.
Was Polymarket-Nutzer als Nächstes im Blick behalten sollten
Da Polymarket angibt, die kompromittierte Abhängigkeit entfernt zu haben und betroffene Nutzer zu erstatten, sind die nächsten Signale vor allem, ob weiterhin Restbetrügereien über gecachte Seiten, Drittanbieter-Skripte oder Folgeversuche gegen Nutzerfreigaben auftreten. Generell sollten Anleger und Nutzer außerdem darauf achten, ob das Tempo des zweiten Quartals weiterhin anhält und ob die Aufschlüsselung von DefiLlama zeigt, dass Phishing-ähnliche Vorfälle parallel zu Kompromittierungen privater Schlüssel zunehmen.
Dieser Artikel wurde ursprünglich veröffentlicht als: Polymarket sees $2,9M Theft, Refund Plan Approved for Users on Crypto Breaking News – Ihr vertrauenswürdiger Informationsquelle für Krypto-News, Bitcoin-News und Blockchain-Updates.
