
L'enquêteur en chaîne ZachXBT a soupçonné une attaque contre le contrat d'adaptateur UMA CTF lié à Polymarket sur le réseau Polygon. L'équipe de la plateforme a confirmé qu'elle était au courant de l'incident.
Ils ont déclaré que l'enquête mettait en évidence une possible fuite de la clé privée d'un portefeuille utilisé pour les transactions de réapprovisionnement interne, plutôt qu'une rupture de contrat ou une vulnérabilité de l'infrastructure sous-jacente.
Les spécialistes de PeckShield ont confirmé que les fonds avaient été retirés de deux adresses. Certains des actifs volés ont été envoyés via l'échangeur non dépositaire ChangeNOW.
#PeckShieldAlert #ZachXBT rapporte que le contrat de l'adaptateur Polymarket UMA CTF sur #Polygone a potentiellement été exploité.
2 adresses (0x871D…9082 et 0xf61e…4805) ont été drainées d'environ 520 000 $.
L’attaquant a déjà déposé une partie des fonds volés… pic.twitter.com/ogne5K58mC
– PeckShieldAlert (@PeckShieldAlert) 22 mai 2026
Les experts de Bubblemaps ont noté que les pirates retiraient environ 5 000 POL toutes les 30 secondes. Selon le service, les dégâts s'élèvent à environ 700 000 $.
MISE À JOUR : ~700 000 $ exploités
• Les retraits suspects ont cessé
• Polymarket a déclaré que l'incident était isolé et que les fonds des utilisateurs étaient en sécurité.Les fonds volés ont été répartis sur 16 adresses et acheminés via des CEX et d'autres services.
Adresses des exploiteurs :… https://t.co/gSXWv7UywX
– Cartes à bulles (@bubblemaps) 22 mai 2026
Le représentant de Polymarket, Shantikiran Chanal, a précisé que l'incident était lié au paiement de récompenses.
Nous sommes conscients des rapports de sécurité liés au paiement des récompenses. Les fonds des utilisateurs et la résolution du marché sont sécurisés.
Les résultats indiquent une compromission de la clé privée d'un portefeuille utilisé pour les opérations internes, et non pour les contrats ou l'infrastructure de base.
Plus de mises à jour à suivre.
– Shantikiran Chanal (@ShantikiranC) 22 mai 2026
Le contrat UMA CTF Adapter est utilisé pour résoudre les marchés via Optimistic Oracle d'UMA. Sur GitHub, le projet est décrit comme un adaptateur permettant d'obtenir des données d'autorisation et de compléter les conditions du marché.
Rappelons qu'en mai Ekubo, TrustedVolumes, THORChain, Verus, Echo et Map Protocol ont fait l'objet d'attaques de hackers.
Vous avez trouvé une erreur dans le texte ? Sélectionnez-le et appuyez sur CTRL+ENTRÉE
Newsletters ForkLog : restez à l’écoute de l’industrie Bitcoin !
Voir l’article original en russe
