Forklog
2026-05-22 12:31:53

В Polymarket подтвердили компрометацию закрытого ключа

Ончейн-сыщик ZachXBT заподозрил атаку на связанный с Polymarket контракт UMA CTF Adapter в сети Polygon. Команда платформы подтвердила, что ей известно об инциденте. По их словам, результаты расследования указывают на возможную утечку закрытого ключа кошелька, используемого для внутренних операций по пополнению счетов, а не на нарушение контрактов или уязвимость основной инфраструктуры.  Специалисты PeckShield подтвердили, что средства были выведены с двух адресов. Часть украденных активов отправили через некастодиальный обменник ChangeNOW. #PeckShieldAlert #ZachXBT reports that the Polymarket UMA CTF Adapter contract on #Polygon has potentially been exploited. 2 addresses (0x871D...9082 and 0xf61e...4805) have been drained of approximately $520K.The attacker has already deposited a portion of the stolen funds… pic.twitter.com/ogne5K58mC— PeckShieldAlert (@PeckShieldAlert) May 22, 2026 Эксперты Bubblemaps отметили, что хакеры выводили примерно по 5000 POL каждые 30 секунд. По данным сервиса, ущерб составил около $700 000. UPDATE: ~$700k exploited• Suspected withdrawals have stopped• Polymarket said the incident was isolated and user funds are safeThe stolen funds were split across 16 addresses and routed through CEXs and other servicesExploiter addresses:… https://t.co/gSXWv7UywX— Bubblemaps (@bubblemaps) May 22, 2026 Представитель Polymarket Шантикиран Чанал уточнил, что инцидент связан с выплатой вознаграждений. We’re aware of the security reports linked to rewards payout. User funds and market resolution are safe. Findings point to a private key compromise of a wallet used for internal operations, not contracts or core infrastructure.More updates to follow.— Shantikiran Chanal (@ShantikiranC) May 22, 2026 Контракт UMA CTF Adapter используют для разрешения рынков через Optimistic Oracle от UMA. На GitHub проект описан как адаптер для получения данных о разрешении и завершения условий рынка. Напомним, в мае хакерским атакам подверглись Ekubo, TrustedVolumes, THORChain, Verus, Echo и Map Protocol.  https://forklog.com/news/aprel-pobil-rekord-po-chislu-vzlomov-v-kriptoindustrii/

获取加密通讯
阅读免责声明 : 此处提供的所有内容我们的网站,超链接网站,相关应用程序,论坛,博客,社交媒体帐户和其他平台(“网站”)仅供您提供一般信息,从第三方采购。 我们不对与我们的内容有任何形式的保证,包括但不限于准确性和更新性。 我们提供的内容中没有任何内容构成财务建议,法律建议或任何其他形式的建议,以满足您对任何目的的特定依赖。 任何使用或依赖我们的内容完全由您自行承担风险和自由裁量权。 在依赖它们之前,您应该进行自己的研究,审查,分析和验证我们的内容。 交易是一项高风险的活动,可能导致重大损失,因此请在做出任何决定之前咨询您的财务顾问。 我们网站上的任何内容均不构成招揽或要约