
Злоумышленники воспользовались компрометацией стороннего поставщика, чтобы внедрить вредоносный код во фронтенд Polymarket. В результате запустилась фишинговая схема, которая в итоге вывела средства как минимум с 11 пользовательских кошельков, сообщают блокчейн-аналитики Specter. Specter оценил похищенную сумму в 2,94 млн долларов, сославшись на активность, связанную с скомпрометированным пользовательским интерфейсом.
Polymarket заявила, что инцидент локализован, удалена затронутая зависимость, и пострадавшим пользователям будет произведен полный возврат средств. Дело дополняет более широкий тренд в области безопасности, на который указал DefiLlama: по данным платформы, этот квартал стал самым взламываемым за всю историю по числу инцидентов.
Ключевые выводы
Specter связал инцидент Polymarket с компрометацией стороннего вендора, которая позволила внедрить вредоносный скрипт в фронтенд платформы.
Сообщается, что фишинговый механизм привел к оценочному сливу 2,94 млн долларов как минимум из 11 пользовательских кошельков Polymarket.
Polymarket заявляет, что сдерживание угрозы завершено: скомпрометированная зависимость удалена, а пользователям будет произведен полный возврат средств.
Данные DefiLlama показывают, что во втором квартале масштаб утечек в сфере крипто-безопасности достиг рекордного темпа, а итоги июня выросли до 74,9 млн долларов по 29 зарегистрированным инцидентам.
За последние 30 дней DefiLlama сообщает, что компрометации приватных ключей — крупнейшая доля потерь (43%), далее идут эксплойты «fake proof» (10%) и reverse MEV-«ханиботы» (8%).
Как разворачивалась компрометация фронтенда Polymarket
По словам Specter, злоумышленники воспользовались взломом третьей стороны-поставщика, чтобы внедрить вредоносный скрипт в пользовательский опыт на сайте Polymarket. Specter сообщил, что внедренный код, судя по всему, был предназначен для фишинговой атаки — то есть пользователей могли побуждать подписывать или одобрять действия, которые переводили средства, вместо завершения запланированной транзакции.
Оценка Specter по похищениям составила примерно 2,94 млн долларов; пострадали как минимум 11 пользовательских кошельков Polymarket. Эта цифра основана на наблюдаемой активности по сливу средств, связанной с фишинговым паттерном, описанным Specter.
Polymarket публично ответила в X, заявив, что выявила и обезвредила компрометацию, удалила затронутую зависимость и подтвердила, что затронутые пользователи будут полностью возвращены. Cointelegraph запросил у Polymarket дополнительные комментарии, но ответа до публикации не получил.
Потери от июньских эксплойтов растут — но все еще ниже пика апреля
Хотя кейс Polymarket является заметным инцидентом, он находится в более широком потоке активности по эксплуатации уязвимостей. Данные DefiLlama, приведенные в отчете, показывают, что в июне потери от криптоэксплойтов достигли 74,9 млн долларов в 29 зарегистрированных инцидентах — это рост по сравнению с общей суммой мая в 60,5 млн долларов.
Даже при росте из месяца в месяц, общий показатель июня оставался намного ниже значения апреля — 644 млн долларов, что подчеркивает неравномерность «ландшафта» эксплуатации в течение года. В том же датасете DefiLlama второй квартал отмечен как самый «хакнутый» период за всю историю по числу инцидентов, продолжая высокую частоту уже сообщенных утечек.
Крупнейшие инциденты июня подчеркивают повторяющийся риск мостов и эксплуатации
Разбивка DefiLlama указывает на несколько крупных событий июня, которые подняли потери. Самый крупный зарегистрированный инцидент в июне — эксплойт Humanity Protocol на 36 млн долларов. Среди других крупных позиций: эксплойт моста Secret Network на 4,7 млн долларов и два отдельных эксплойта Aztec на 2,1 млн долларов каждый.
В списке также есть эксплойт моста на Taiko на 1,7 млн долларов. Вместе эти события подтверждают знакомую тему в отчетах по безопасности криптовалют: кроссчейн-мосты и сложные интеграции протоколов продолжают концентрировать потери, когда обнаруживаются уязвимости или скомпрометированы компоненты цепочки поставок.
Векторы атак меняются: первыми идут компрометации приватных ключей, фишинговые случаи остаются серьезной проблемой
Методология DefiLlama разбивает последние 30 дней зафиксированных потерь от эксплуатации по техникам. Компрометации приватных ключей составили 43% потерь, что делает их самой распространенной категорией за период. Эксплойты «fake proof» — 10%, а обратные MEV-«ханиботы» — 8% в той же разбивке.
Инцидент Polymarket в базовой отчетности описан иначе, чем в этих категориях: Specter охарактеризовал его как внедрение на уровне фронтенда, ведущее к фишингу, которое на практике может пересекаться с сбоями безопасности на уровне пользователей, а не только с уязвимостями в блокчейне. Какая бы ни была таксономия, практический вывод схож: злоумышленники все чаще сочетают слабости цепочки поставок с обманом, направленным на пользователей, чтобы перемещать средства.
У угрозы есть и локальная история на Polymarket. Примерно месяцем ранее прогнозный рынок раскрыл отдельный эксплойт на 600 000 долларов, связанный с приватным ключом шестилетней давности, использовавшимся для внутренних операций пополнения. Джош Стивенс, вице-президент по инженерной части Polymarket, тогда заявил, что контракты и пользовательские средства в безопасности, а разрешения, привязанные к этому ключу, были отозваны — что отражает подход к реагированию, направленный на ограничение рисков после обнаружения.
Что дальше отслеживать пользователям Polymarket
Поскольку Polymarket заявляет, что удалила скомпрометированную зависимость и будет возмещать пострадавшим пользователям, следующие сигналы, за которыми стоит следить, — продолжаются ли какие-либо мошенничества через кэшированные страницы, сторонние скрипты или последующие попытки атак против пользовательских разрешений. В более широком смысле инвесторам и пользователям следует отслеживать, сохранится ли темп рекорда второго квартала и показывает ли разбивка DefiLlama по методам, что инциденты в стиле фишинга растут наряду с компрометациями приватных ключей.
Эта статья была первоначально опубликована как Polymarket Sees $2.9M Theft, Refund Plan Approved for Users on Crypto Breaking News — ваш надежный источник новостей о криптовалюте, новостей о Bitcoin и обновлений по блокчейну.
