Polymarket только что потерял $2,9 млн в атаке на цепочку поставок — и при этом полностью возвращает деньги каждому пользователю. Платформа предсказаний подтвердила несанкционированный доступ через стороннего поставщика, в результате чего средства были выведены с помощью нескольких смарт-контрактов. Полные возмещения уже в пути.
Эта история выделяется не тем, что именно произошла атака. Атаки на цепочку поставок на криптоинфраструктуру становятся пугающе частыми. Сторонние зависимости — кошельки, оракулы, bridge-контракты — это слабое место, которое не способна закрыть любая проверка смарт-контрактов.
Ответ Polymarket заслуживает внимания. Вместо того чтобы прятаться за юридическими формулировками или перекладывать вину, платформа объявила о немедленных полных возвратах всем пострадавшим пользователям. Никаких частичных урегулирований, никаких переговоров. Такой уровень ответственности в криптовалюте встречается редко.
Для рынков предсказаний и DeFi в целом это сигнал тревоги. Вектор атаки не был собственным кодом Polymarket — это был поставщик. Любой протокол, который полагается на внешние инструменты, сталкивается с тем же риском.
Станет ли радикальная прозрачность новым стандартом при реагировании на инциденты безопасности? Или это разовый жест, который не переживет следующего кризиса?
#PolymarketAttack #SupplyChainSecurity #DeFiVulnerability