Polymarketはサプライチェーン攻撃で2.9Mドルを失いましたが、すべてのユーザーに全額返金しています。予測プラットフォームは、第3者ベンダーを通じた不正アクセスを確認し、複数のスマートコントラクトから資金を流出させました。完全な返金が予定されています。
この話が際立つのは、ハックそのものではありません。暗号資産のインフラに対するサプライチェーン攻撃が、驚くほど一般化しつつあります。第三者への依存――ウォレット、オラクル、ブリッジ契約など――は、スマートコントラクト監査のどれだけがあってもカバーしきれない弱点です。
Polymarketの対応も注目に値します。法的な言い回しで隠れたり、責任の所在をあちこちに擦り付けたりするのではなく、影響を受けたすべてのユーザーに対して即時の全額返金を発表しました。部分的な和解も、交渉もありません。暗号業界では、このレベルの説明責任は稀です。
予測市場やDeFi全体にとって、これは警鐘です。攻撃の入口はPolymarket自身のコードではなく、ベンダーでした。外部ツールに依存するあらゆるプロトコルが、同じ露出(リスク)を抱えています。
セキュリティ侵害への対応として、徹底的な透明性が新しい標準になるのでしょうか? それとも、次の危機に耐えられない単発のジェスチャーに過ぎないのでしょうか?
#PolymarketAttack #SupplyChainSecurity #DeFiVulnerability