ГоловнаНовинний центр LBank
Polymarket відшкодує користувачам після викрадення мільйонів шахраями через експлойт вебсайту
polymarket-refund-users-scammers-swipe-millions-website-exploit
Polymarket відшкодує користувачам після викрадення мільйонів шахраями через експлойт вебсайту
Хакери проникли на вебсайт Polymarket через скомпрометованого стороннього постачальника, заявила компанія, викравши мільйони в крипті у користувачів.
2026-06-25 Джерело:decrypt.co

Коротко

  • Хакери використали скомпрометованого стороннього постачальника, щоб викрасти близько 3 мільйонів доларів у кількох користувачів Polymarket.
  • Polymarket заявляє, що проблему виправлено, а постраждалим користувачам буде повністю відшкодовано збитки.
  • Це вже другий інцидент безпеки на платформі за два місяці.

Один із сторонніх постачальників Polymarket зазнав хакерської атаки у четвер, повідомив ринок прогнозів, що зробило його вебсайт вразливим до експлойту, який, за словами аналітиків, призвів до втрати мільйонів доларів для користувачів платформи.

Polymarket відмовився від коментарів, коли з ним зв'язався Decrypt, і не повідомив публічно, який із його постачальників було скомпрометовано. Але атака дозволила хакерам впровадити шкідливий код у фронтенд ринку прогнозів, заявила компанія у дописі на X.

Зрештою, хакери викрали близько 3 мільйонів доларів коштів клієнтів.

Ончейн-детективи з Bubblemaps дійшли висновку, що потенційна шкода від хакерської атаки була значною мірою локалізована, постраждало менше 15 облікових записів користувачів. Фірма з розслідування блокчейну не одразу відповіла на запит Decrypt щодо коментарів.

Some Polymarket accounts affected:

0x349606c1b77F3Ba668879CbC9347f15a44cF8fc4
0xFB84a9d631A3a19204B82c78dFeb90b220255fB5
0x4aeC70021891EA712AAf3e2dD76c30f6b09A4ce9
0x987B441a20Dd4AA4bA6d53069E852E7f820adF43
0x2d7BE5170a8026c18709EAEa1027c7f12E8Ce2Ce…

— Bubblemaps (@bubblemaps) June 25, 2026

Polymarket заявив, що перебуває в процесі повного відшкодування коштів постраждалим клієнтам, а проблему з фронтендом локалізовано та усунуто.

Наразі незрозуміло, які кроки платформа ринку прогнозів може зробити для запобігання подібним експлойтам у майбутньому, враховуючи, що вона покладається на деякі зовнішні сторонні компанії, які, очевидно, безпосередньо задіяні в роботі сайту.

Зловмисники, схоже, вивели кошти з гаманців клієнтів Polymarket, що містили pUSD, стейблкоїн Polymarket, прив'язаний до долара та забезпечений USDC, який використовується для забезпечення всієї торгівлі на платформі. Потім вони конвертували викрадені кошти в ETH і зібрали їх в Ethereum гаманець, де, на момент написання, вони й залишаються.

Минулого місяця Polymarket зазнав ще одного хаку гаманця, який використовували співробітники компанії для поповнення та виплати винагород користувачам. Експлойт призвів до втрати компанією приблизно 700 000 доларів, і, ймовірно, був спричинений компрометацією приватного ключа. На той час експерти заявляли, що це не вплинуло на інфраструктуру компанії та не становило ширших ризиків.

Однак, як цей експлойт, так і сьогоднішній, вказують на здатність хакерів проникати у великі компанії на периферії, навіть коли основні протоколи залишаються безпечними.

Популярна криптовалюта
Зареєструйтеся зараз, щоб не пропустити жодного оновлення!