
Une compromission d'un fournisseur tiers découverte jeudi a permis aux attaquants d'injecter un script malveillant dans l'interface de Polymarket, affectant plusieurs utilisateurs.
L'analyste de la blockchain Specter a déclaré que le script malveillant semblait faciliter une attaque de phishing qui a coûté environ 2,94 millions de dollars à au moins 11 portefeuilles d'utilisateurs de Polymarket.
Polymarket a déclaré sur X que le compromis avait été contenu et que la dépendance affectée avait été supprimée. Il a ajouté que les utilisateurs seraient entièrement remboursés.
Cointelegraph a contacté Polymarket pour commentaires mais n'a pas reçu de réponse avant la publication.
Selon les données de DefiLlama, il s'agit de la 89e violation de sécurité cryptographique signalée au deuxième trimestre, prolongeant ainsi le trimestre le plus piraté jamais enregistré en termes de nombre d'incidents.
Source: Spectre
Les pertes liées aux exploits cryptographiques atteignent 74,9 millions de dollars lors des incidents du 29 juin
Les pertes liées aux exploits cryptographiques ont grimpé à 74,9 millions de dollars sur 29 incidents signalés en juin, dépassant le total de 60,5 millions de dollars de mai mais restant bien en dessous des 644 millions de dollars d'avril, selon les données de DefiLlama.
Valeur totale piratée par somme mensuelle, graphique sur 1 an. Source : DéfiLlama.
Les incidents les plus importants du mois de juin comprenaient l'exploit Humanity Protocol de 36 millions de dollars, l'exploit de pont Secret Network de 4,7 millions de dollars, deux exploits Aztec distincts d'une valeur de 2,1 millions de dollars chacun et un exploit de pont de 1,7 million de dollars sur Taiko.
En rapport: Environ 60 % des parieurs de la Coupe du monde sur Polymarket sont des utilisateurs de crypto pour la première fois
Au cours des 30 derniers jours, les compromissions de clés privées ont représenté 43 % des pertes d'exploits signalées, ce qui en fait le principal vecteur d'attaque, selon DefiLlama. Les faux exploits de preuves représentaient 10 %, suivis par les pots de miel MEV inversés à 8 %, qui présentent des opportunités commerciales trompeuses pour attirer et manipuler des robots de trading automatisés.
Environ un mois avant la dernière attaque de Polymarket, le marché de la prédiction a révélé un exploit distinct de 600 000 $, attribué à une clé privée vieille de six ans utilisée pour les opérations de recharge internes. Josh Stevens, vice-président de l'ingénierie de Polymarket, a déclaré que les contrats et les fonds des utilisateurs de la plateforme restaient en sécurité et que toutes les autorisations liées à la clé avaient depuis été révoquées.
Valeur totale piratée par technique au cours des 30 derniers jours. Source : DéfiLlama
Polymarket détient actuellement plus de 450 millions de dollars en valeur totale bloquée, en hausse de 301 % par rapport aux 112 millions de dollars il y a un an, selon DefiLlama.
Revue: Les utilisateurs devraient-ils être autorisés à parier sur la guerre et la mort sur les marchés de prédiction ?
Voir l’article original en anglais

