Polymarket 供應商遭受妥協——攻擊者從錢包中洗走 290 萬美元
週末期間,Polymarket 遭遇了一次供應鏈攻擊。惡意腳本被注入到前端,團隊在關閉前約有 290 萬美元被轉走。
這並非智能合約漏洞。攻擊者並沒有瞄準核心基礎設施,而是針對 Polymarket 的軟件供應鏈。供應鏈攻擊會隱藏在被信任的第三方代碼中,因此更難被發現。
Polymarket 已確認所有受影響用戶都將獲得全額退款。團隊迅速隔離了泄露。但此次事件也凸顯了:依賴外部服務的平臺,其攻擊面會超出智能合約之外。
今年,預測市場吸引了大量關注。這次泄露考驗了平臺在規模擴張過程中能否維持信任。對第三方依賴項的安全審計或許需要成爲常規做法。
去中心化平臺是否應該更積極地審計其軟件依賴?行業正在拭目以待。
$BTC $ETH $SOL #Polymarket #SupplyChainAttack #Crypto