Продавець Polymarket скомпрометований — зловмисники вивели 2,9 млн доларів із гаманців
Упродовж вихідних Polymarket зазнав атаки в ланцюжку постачання. Зловмисний скрипт, інжектований у фронтенд, вивів приблизно 2,9 млн доларів, перш ніж команда встигла його зупинити.
Це не експлойт смартконтракту. Зловмисники атакували ланцюжок постачання програмного забезпечення Polymarket, а не базову інфраструктуру. Атаки через ланцюжок постачання ховаються у довіреному сторонньому коді, тому їх складніше виявити.
Polymarket підтвердив, що всі постраждалі користувачі отримають повні відшкодування. Команда швидко ізолювала інцидент. Але ця подія показує, як платформи, що покладаються на зовнішні сервіси, розкривають поверхні атаки поза межами смартконтрактів.
Прогнозні ринки цього року привернули величезну увагу. Ця брехня перевіряє, чи зможуть платформи зберігати довіру в міру масштабування. Аудити безпеки сторонніх залежностей можуть стати стандартною практикою.
Чи мають децентралізовані платформи агресивніше аудитити свої залежності програмного забезпечення? Галузь уважно стежить.
$BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto