Polymarket Sees $2.9m Theft, Refund Plan Approved For Users

Des attaquants ont exploité la compromission d’un prestataire tiers pour injecter un code malveillant dans le site de Polymarket, déclenchant un parcours de phishing qui a finalement vidé des fonds d’au moins 11 portefeuilles d’utilisateurs, selon l’analyste blockchain Specter. Specter a estimé le montant volé à 2,94 millions de dollars, citant une activité liée à l’interface utilisateur compromise.

Polymarket a déclaré avoir endigué l’incident, supprimé la dépendance concernée et procédera à un remboursement intégral des utilisateurs touchés. Cette affaire s’inscrit dans une tendance plus large de la sécurité signalée par DefiLlama, qui indique que ce trimestre est désormais le plus touché par des piratages, au regard du nombre d’incidents.

À retenir

  • Specter attribue l’incident Polymarket à une compromission d’un prestataire tiers qui a permis l’injection de scripts malveillants dans le front-end de la plateforme.

  • Le mécanisme de phishing aurait entraîné, selon les estimations, un drainage de 2,94 millions de dollars depuis au moins 11 portefeuilles d’utilisateurs de Polymarket.

  • Polymarket affirme que la mise en quarantaine est terminée, que la dépendance compromise a été supprimée et que les utilisateurs seront intégralement remboursés.

  • Les données de DefiLlama montrent que les brèches de cybersécurité crypto du deuxième trimestre ont atteint un rythme record, tandis que les totaux de juin ont grimpé à 74,9 millions de dollars pour 29 incidents signalés.

  • Sur les 30 derniers jours, DefiLlama indique que les compromissions de clés privées constituent la plus grande part des pertes (43%), suivies des exploits « fake proof » (10%) et des honeypots reverse MEV (8%).

Comment s’est déroulée la compromission du front-end de Polymarket

Selon Specter, les attaquants ont exploité la compromission d’un prestataire tiers pour injecter une exécution de scripts malveillants dans l’expérience du site de Polymarket. Specter a indiqué que le code injecté semblait conçu pour soutenir une attaque de phishing—ce qui signifie que les utilisateurs pouvaient être amenés à signer ou approuver des actions transférant des fonds au lieu d’effectuer la transaction prévue.

L’analyse de Specter estime le vol à environ 2,94 millions de dollars, touchant au moins 11 portefeuilles d’utilisateurs de Polymarket. Le chiffre repose sur l’activité de vidange observée associée au schéma de phishing décrit par Specter.

Polymarket a répondu publiquement sur X, indiquant qu’il avait identifié et contenu la compromission, supprimé la dépendance touchée et confirmé que les utilisateurs concernés seraient intégralement remboursés. Cointelegraph a demandé des commentaires supplémentaires à Polymarket, mais n’a reçu aucune réponse avant la publication.

Les pertes liées aux exploits de juin augmentent—toujours en dessous du pic d’avril

Bien que l’affaire Polymarket soit un incident notable, elle s’inscrit dans une vague plus large d’activité d’exploitation. Les données de DefiLlama citées dans le rapport indiquent que les pertes liées aux exploits crypto en juin ont atteint 74,9 millions de dollars sur 29 incidents signalés, soit une hausse par rapport au total de 60,5 millions de dollars de mai.

Même avec l’augmentation d’un mois sur l’autre, le total de juin est resté bien inférieur au chiffre de 644 millions de dollars d’avril, soulignant à quel point le paysage des exploits a été inégal au cours de l’année. Le même jeu de données de DefiLlama indique aussi que le deuxième trimestre est la période la plus piratée jamais enregistrée, en nombre d’incidents, prolongeant la fréquence élevée de brèches signalées jusqu’à présent.

Les plus gros incidents de juin mettent en évidence un risque récurrent de ponts et d’exploits

La répartition de DefiLlama met en évidence plusieurs grands événements de juin qui ont fait grimper les pertes. Le plus grand incident signalé en juin a été un exploit de 36 millions de dollars contre le protocole Humanity. D’autres éléments importants incluent un exploit de pont de 4,7 millions de dollars sur Secret Network et deux exploits distincts sur Aztec, chacun valorisé à 2,1 millions de dollars.

La liste inclut aussi un exploit de pont de 1,7 million de dollars sur Taiko. Ensemble, ces événements renforcent un thème familier dans le reporting sur la sécurité crypto : les systèmes de ponts inter-chaînes et les intégrations de protocoles complexes continuent de concentrer les pertes lorsque des vulnérabilités sont découvertes ou que des éléments de chaîne d’approvisionnement sont compromis.

Les vecteurs d’attaque évoluent : les compromissions de clés privées ouvrent la voie, le phishing reste une source d’inquiétude

La méthodologie de DefiLlama ventile les pertes d’exploit signalées sur les 30 derniers jours par technique. Les compromissions de clés privées représentaient 43% des pertes, ce qui en fait la catégorie la plus fréquente sur la période. Les exploits « fake proof » représentaient 10%, tandis que les honeypots reverse MEV représentaient 8% dans la même répartition.

L’incident Polymarket est décrit différemment par rapport à ces catégories dans le reporting sous-jacent : Specter l’a présenté comme une injection dans le front-end menant à du phishing, qui, en pratique, peut chevaucher des défaillances de sécurité au niveau de l’utilisateur plutôt que de se limiter à des vulnérabilités on-chain. Quelle que soit la taxonomie, la leçon opérationnelle est similaire : les attaquants combinent de plus en plus les faiblesses de la chaîne d’approvisionnement avec des tromperies ciblant les utilisateurs pour déplacer des fonds.

La menace a aussi une histoire locale sur Polymarket. Environ un mois plus tôt, le marché de prédictions avait révélé un exploit distinct de 600 000 dollars lié à une clé privée vieille de six ans utilisée pour des opérations de réassort internes. Josh Stevens, vice-président de l’ingénierie chez Polymarket, avait alors déclaré que les contrats et les fonds des utilisateurs étaient en sécurité et que les autorisations liées à la clé avaient été révoquées, reflétant une approche de réponse visant à limiter l’exposition après la découverte.

À quoi s’attendre ensuite pour les utilisateurs de Polymarket

Alors que Polymarket indique avoir supprimé la dépendance compromise et rembourser les utilisateurs impactés, les prochains signaux à surveiller sont de savoir si des escroqueries résiduelles continuent via des pages mises en cache, des scripts tiers ou des tentatives ultérieures visant les autorisations des utilisateurs. Plus largement, investisseurs et utilisateurs devraient suivre si le rythme record du deuxième trimestre se poursuit et si la répartition des techniques de DefiLlama montre une hausse des incidents de type phishing parallèlement aux compromissions de clés privées.

Cet article a été initialement publié sous le titre : Polymarket Sees $2.9M Theft, Refund Plan Approved for Users on Crypto Breaking News – votre source de confiance pour l’actualité crypto, l’actualité Bitcoin et les mises à jour blockchain.