Polymarket 供应商遭受妥协——攻击者从钱包中洗走 290 万美元
周末期间,Polymarket 遭遇了一次供应链攻击。恶意脚本被注入到前端,团队在关闭前约有 290 万美元被转走。
这并非智能合约漏洞。攻击者并没有瞄准核心基础设施,而是针对 Polymarket 的软件供应链。供应链攻击会隐藏在被信任的第三方代码中,因此更难被发现。
Polymarket 已确认所有受影响用户都将获得全额退款。团队迅速隔离了泄露。但此次事件也凸显了:依赖外部服务的平台,其攻击面会超出智能合约之外。
今年,预测市场吸引了大量关注。这次泄露考验了平台在规模扩张过程中能否维持信任。对第三方依赖项的安全审计或许需要成为常规做法。
去中心化平台是否应该更积极地审计其软件依赖?行业正在拭目以待。
$BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto