Un exploit de 3 millions de dollars touche Polymarket : les utilisateurs recevront des remboursements intégraux après une violation par un tiers

TheNewsCryptoPublié le 2026-06-26Dernière mise à jour le 2026-06-26

Résumé

La plateforme de marché de prédiction Polymarket a été victime d'une exploitation ayant entraîné le vol d'environ 3 millions de dollars en cryptomonnaies. L'incident, attribué à un script malveillant injecté via un fournisseur tiers compromis, a touché une quinzaine de portefeuilles. Les fonds, principalement en stablecoin pUSD, ont été transférés sur Ethereum. Polymarket souligne que ses contrats intelligents centraux n'ont pas été violés, qualifiant l'attaque de piratage de la chaîne d'approvisionnement. La plateforme a contenu la menace, supprimé la dépendance affectée et s'est engagée à rembourser intégralement les utilisateurs impactés. Cet événement survient moins de deux mois après un autre incident de sécurité, mettant en lumière les risques croissants liés aux dépendances logicielles tierces dans le secteur cryptographique.

La plateforme de marché de prédiction, dont les utilisateurs ont été impactés par un exploit sur son site web ayant entraîné le vol d'environ 3 millions de dollars d'actifs cryptographiques, recevra un remboursement intégral de la part de Polymarket. L'entreprise affirme que l'incident n'est pas dû à un problème lié à l'architecture sous-jacente de la plateforme, mais à un logiciel malveillant qui a été ajouté à l'interface utilisateur (front-end) de la plateforme par un fournisseur tiers compromis.

Le script malveillant n'a été distribué qu'à quelques individus sélectionnés. Il a permis à l'attaquant de drainer les fonds des portefeuilles des utilisateurs lors de leur interaction avec l'interface affectée. Polymarket a ensuite déclaré avoir identifié la cause du problème, isolé la dépendance et commencé à contacter les utilisateurs concernés.

« Notre équipe a découvert qu'un fournisseur tiers avait été compromis, injectant un script malveillant dans notre interface pour certains utilisateurs », a déclaré l'entreprise dans un communiqué. « Nous l'avons contenu, supprimé la dépendance affectée et remboursons intégralement les utilisateurs impactés. »

Environ 15 portefeuilles impactés alors que les fonds volés étaient transférés vers Ethereum

On estime que moins de 15 comptes utilisateurs ont été affectés par l'attaque. Le stablecoin pUSD de Polymarket, que l'attaquant a transféré (bridgé) de Polygon vers Ethereum avant de l'échanger contre environ 1 893 ETH, constituait la majorité des actifs volés.

Plutôt qu'une violation directe des contrats intelligents de Polymarket, les chercheurs en sécurité ont qualifié cet événement de piratage de la chaîne d'approvisionnement (supply chain hack). Cette distinction montre que le protocole central de la plateforme n'a pas été affecté. De plus, l'attaque a utilisé du code tiers piraté sur le site web pour cibler les clients.

Bien que l'entreprise reconnaisse que la vulnérabilité a été corrigée, aucune information n'est disponible concernant le fournisseur ayant subi cette attaque. Polymarket n'a pas non plus effectué d'analyse technique complète de l'attaque.

Un second incident de sécurité soulève de nouvelles inquiétudes

Moins de deux mois se sont écoulés depuis un autre problème de sécurité impliquant un portefeuille sous le contrôle de l'entreprise, utilisé pour distribuer les récompenses aux utilisateurs. Une clé privée compromise serait à l'origine de l'incident précédent, ayant causé des pertes d'environ 700 000 dollars.

L'incident actuel souligne les risques croissants liés aux dépendances logicielles tierces. Bien que la volonté de Polymarket d'indemniser les utilisateurs impactés puisse aider à restaurer la confiance, les attaques sur la chaîne d'approvisionnement deviennent une préoccupation majeure de sécurité pour le secteur crypto, qui dépend de plus en plus de fournisseurs de services extérieurs.

Points forts du marché crypto

Cardano (ADA) envoie des signaux mitigés : une cassure se prépare-t-elle ou une nouvelle chute est-elle en vue ?

TagsETHHackPolymarketmarché de prédiction

Questions liées

QQu'est-ce qui a causé la perte d'environ 3 millions de dollars d'actifs cryptographiques sur Polymarket ?

ALa perte a été causée par un script malveillant injecté dans l'interface frontale de la plateforme par un fournisseur tiers compromis, et non par une vulnérabilité de l'architecture centrale de Polymarket.

QCombien de portefeuilles d'utilisateurs ont été affectés par cette attaque ?

AMoins de 15 portefeuilles d'utilisateurs ont été affectés par cette attaque.

QQue va faire Polymarket pour les utilisateurs impactés par cette attaque ?

APolymarket va rembourser intégralement tous les utilisateurs impactés par cette attaque.

QComment les chercheurs en sécurité ont-ils caractérisé cet incident ?

ALes chercheurs en sécurité ont caractérisé cet incident comme une attaque de la chaîne d'approvisionnement (supply chain hack), ciblant les clients via du code tiers piraté sur le site web, et non comme une violation directe des contrats intelligents de Polymarket.

QQuel était le montant approximatif des pertes liées à l'incident de sécurité précédent sur Polymarket, mentionné dans l'article ?

AL'incident de sécurité précédent, survenu il y a moins de deux mois, a causé des pertes d'environ 700 000 dollars.

Lectures associées

Trading

Spot
活动图片