Polymarketのベンダーが侵害される — 脱出者がウォレットから290万ドルを流出
週末に、サプライチェーン攻撃がPolymarketを襲いました。フロントエンドに悪意のあるスクリプトが注入され、チームが停止するまでにおよそ290万ドルが流出しました。
これはスマートコントラクトのエクスプロイトではありません。攻撃者は、基幹インフラではなくPolymarketのソフトウェアのサプライチェーンを狙いました。サプライチェーン攻撃は信頼された第三者のコードに紛れ込み、発見が難しくなります。
Polymarketは、影響を受けたすべてのユーザーに対して全額返金が行われることを確認しました。チームは迅速に侵害を封じ込めました。しかし今回の件は、外部サービスに依存するプラットフォームでは、スマートコントラクト以外にも攻撃対象の領域が広がりうることを浮き彫りにしています。
予測市場は今年、大きな注目を集めています。この侵害は、プラットフォームが拡大していく中で信頼を維持できるかどうかを試すものです。第三者の依存関係に対するセキュリティ監査が標準的な実務になる必要があるかもしれません。
分散型プラットフォームは、ソフトウェア依存関係をより厳しく監査すべきでしょうか。業界はその動きを注視しています。
$BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto