Nhà cung cấp Polymarket bị xâm nhập — Kẻ tấn công đã rút 2,9 triệu USD từ ví
Một cuộc tấn công chuỗi cung ứng đã nhắm vào Polymarket trong cuối tuần qua. Một tập lệnh độc hại được chèn vào giao diện đã rút khoảng 2,9 triệu USD trước khi nhóm kịp thời tắt hệ thống.
Đây không phải là một vụ khai thác lỗ hổng hợp đồng thông minh. Kẻ tấn công đã nhắm vào chuỗi cung ứng phần mềm của Polymarket thay vì hạ tầng cốt lõi. Các cuộc tấn công chuỗi cung ứng ẩn mình trong mã của bên thứ ba được tin cậy, khiến việc phát hiện khó hơn.
Polymarket xác nhận rằng tất cả người dùng bị ảnh hưởng sẽ nhận được hoàn tiền đầy đủ. Nhóm đã cô lập sự cố nhanh chóng. Tuy nhiên, vụ việc cho thấy các nền tảng dựa vào dịch vụ bên ngoài sẽ tạo ra bề mặt tấn công vượt ra ngoài phạm vi của các hợp đồng thông minh.
Thị trường dự đoán trong thời gian gần đây đã thu hút lượng lớn sự chú ý. Vụ vi phạm này kiểm tra liệu các nền tảng có thể duy trì niềm tin khi mở rộng quy mô hay không. Các cuộc kiểm toán bảo mật đối với các phụ thuộc bên thứ ba có thể cần trở thành thông lệ tiêu chuẩn.
Nên chăng các nền tảng phi tập trung kiểm toán các phụ thuộc phần mềm mạnh tay hơn nữa? Ngành công nghiệp đang theo dõi sát sao.
$BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto