Платформа для прогнозов Polymarket подверглась кибератаке, в ходе которой злоумышленники похитили пользовательские средства через взлом одного из сторонних поставщиков услуг. Вредоносный код был внедрен в веб-интерфейс сервиса и затронул ограниченную группу клиентов.
Источник изображения: Omar Marques/SOPA Images/LightRocket - Getty Images
По оценкам компаний по мониторингу блокчейна PeckShield и Specter, сумма ущерба составляет около $3 млн. Число пострадавших аккаунтов варьируется от 11 до 15. Основной целью хакеров стали кошельки с pUSD — стейблкоином платформы, обеспеченным USDC. Впоследствии похищенные активы были обменяны на ETH и консолидированы на единственном адресе.
Администрация Polymarket официально подтвердила инцидент, заявив, что уязвимость оперативно устранили, а скомпрометированный компонент удалили. Компания уже связалась с пострадавшими пользователями и полностью компенсирует им потери. При этом представители Polymarket отказались раскрывать имя скомпрометированного поставщика и другие детали атаки.
Пользователи в соцсети X встретили новость с критикой, отмечая, что компания прежде игнорировала предупреждения об уязвимостях. Один из пострадавших предположил, что компрометация могла произойти через VPS-сервер от Xorek Cloud, где он хранил закрытый ключ. Этот инцидент стал для Polymarket вторым за два месяца, что свидетельствует о сохраняющихся рисках в операционной и сторонней инфраструктуре платформы.

