
L'un des fournisseurs tiers de Polymarket a subi un piratage jeudi, a déclaré le marché de prédiction, rendant son site web vulnérable à un exploit qui, selon les analystes, a entraîné des millions de dollars de pertes pour les utilisateurs de la plateforme.
Polymarket a refusé de commenter lorsqu'il a été contacté par Decrypt, et n'a pas précisé publiquement lequel de ses fournisseurs avait été compromis. Mais l'attaque a permis aux hackers d'injecter du code malveillant dans l'interface utilisateur (front-end) du marché de prédiction, a déclaré l'entreprise dans un post X.
En fin de compte, les hackers ont volé environ 3 millions de dollars de fonds de clients.
Les experts en chaîne de Bubblemaps ont conclu que les dommages potentiels du piratage étaient largement contenus, avec moins de 15 comptes d'utilisateurs affectés. La société d'investigation blockchain n'a pas immédiatement répondu à la demande de commentaire de Decrypt.
Some Polymarket accounts affected:
0x349606c1b77F3Ba668879CbC9347f15a44cF8fc4
0xFB84a9d631A3a19204B82c78dFeb90b220255fB5
0x4aeC70021891EA712AAf3e2dD76c30f6b09A4ce9
0x987B441a20Dd4AA4bA6d53069E852E7f820adF43
0x2d7BE5170a8026c18709EAEa1027c7f12E8Ce2Ce…— Bubblemaps (@bubblemaps) June 25, 2026
Polymarket a déclaré qu'il était en train de rembourser intégralement les clients impactés et que le problème de l'interface utilisateur avait été contenu et supprimé.
Il n'est pas encore clair quelles mesures la plateforme de marché de prédiction peut prendre pour empêcher qu'un tel exploit ne se reproduise à l'avenir, étant donné qu'elle dépend de certaines entreprises externes, tierces, apparemment directement impliquées dans le fonctionnement du site.
Les attaquants semblent avoir siphonné les fonds des portefeuilles clients de Polymarket contenant du pUSD, un stablecoin spécifique à Polymarket, indexé sur le dollar et soutenu par de l'USDC, utilisé pour faciliter toutes les transactions sur la plateforme. Ils ont ensuite converti les fonds volés en ETH et les ont regroupés dans un portefeuille Ethereum, où ils se trouvent toujours, au moment de la rédaction.
Le mois dernier, Polymarket a subi un autre piratage d'un portefeuille utilisé par les employés de l'entreprise pour recharger et verser les récompenses des utilisateurs. L'exploit a coûté à l'entreprise environ 700 000 dollars et a probablement été causé par la compromission d'une clé privée. Cela ne semblait pas impacter l'infrastructure de l'entreprise ou poser des risques plus larges, avaient déclaré les experts à l'époque.
Cependant, cet exploit et celui d'aujourd'hui, soulignent la capacité des hackers à infiltrer des entreprises majeures en marge, même lorsque les protocoles fondamentaux restent sécurisés.