En résumé
- Les pirates ont compromis un fournisseur tiers de Polymarket et injecté du code malveillant dans son interface, volant ainsi 3 millions de dollars.
- Bubblemaps a estimé que moins de 15 comptes étaient concernés et Polymarket a confirmé un remboursement complet aux utilisateurs.
- Les attaquants ont vidé le pUSD des portefeuilles des clients, converti les fonds en ETH et les a compilés dans un seul portefeuille.
L'un des fournisseurs tiers de Polymarket a subi un piratage jeudi, a rapporté le marché de prédiction, laissant son site Web vulnérable à un exploit qui, selon les analystes, a causé des millions de dollars de pertes aux utilisateurs de la plateforme.
Polymarket a refusé de commenter lorsqu'il a été contacté par Décrypteret n'a pas révélé publiquement lequel de ses fournisseurs avait été compromis. Cependant, l'attaque a permis aux pirates informatiques d'injecter du code malveillant dans le front-end du marché de prédiction, a indiqué la société dans un communiqué. poster sur.
Au total, les pirates ont volé environ 3 millions de dollars de fonds clients.
Les chercheurs en chaîne de Bubblemaps ont conclu que les dommages potentiels du piratage étaient largement contenus, avec moins de 15 comptes d'utilisateurs touchés. La société de recherche blockchain n’a pas immédiatement répondu à une demande de commentaires. Décrypter.
Polymarket a déclaré qu'elle était en train de rembourser intégralement les clients concernés et que le problème sur le front-end avait été contenu et éliminé.
On ne sait pas encore quelles mesures la plateforme de marché de prédiction peut prendre pour empêcher qu'un tel exploit ne se reproduise à l'avenir, étant donné qu'elle s'appuie sur certaines entreprises tierces externes qui sont apparemment directement impliquées dans le fonctionnement du site.
Les attaquants semblent avoir drainé les fonds des portefeuilles des clients de Polymarket contenant du pUSD, un stablecoin spécifique à Polymarket, indexé sur le dollar et soutenu par USDCqui sert à faciliter toutes les opérations sur la plateforme. Ils ont ensuite converti les fonds volés en ETH et les ont compilés dans un portefeuille d'Ethereum, où, au moment de cette publication, ils se trouvent.
Le mois dernier, Polymarket a subi une nouvelle piratageà partir d'un portefeuille utilisé par les employés de l'entreprise pour recharger et payer des récompenses aux utilisateurs. L'exploit a coûté à l'entreprise environ 700 000 dollars et a probablement été causé par la compromission d'une clé privée. Cela ne semblait pas affecter l'infrastructure de l'entreprise ni poser de risques plus larges, avaient alors déclaré les experts.
Cependant, cet exploit ainsi que celui d'aujourd'hui soulignent la capacité des pirates informatiques à infiltrer les grandes entreprises à la marge, même lorsque les protocoles de base restent sécurisés.
Débriefing quotidien Bulletin
Commencez chaque journée avec les principales actualités du moment, ainsi que des fonctionnalités originales, un podcast, des vidéos et bien plus encore.