Polymarket возместит убытки пользователям после утечки через третью сторону, приведшей к фишинговой атаке на $3 млн

ambcryptoОпубликовано 2026-06-25Обновлено 2026-06-25

Введение

Платформа прогнозных рынков Polymarket объявила о полном возмещении средств пострадавшим пользователям после фишинговой атаки, которую оценивают примерно в 3 миллиона долларов. Инцидент произошел из-за скомпрометированного стороннего поставщика, который внедрил вредоносный скрипт в интерфейс платформы. Атака затронула только пользователей, взаимодействовавших с платформой во время окна уязвимости, и не затронула базовые смарт-контракты. По данным исследователей безопасности, злоумышленники вывели около 3 миллионов долларов в PUSD с более чем 11 кошельков, перевели средства из сети Polygon в Ethereum и конвертировали их примерно в 1 893 ETH. Polymarket удалил проблемную зависимость и локализовал инцидент, но не назвал поставщика и не предоставил подробный технический анализ. Компания связывается с пострадавшими для организации полного возмещения ущерба, что является редкой практикой для подобных фишинговых атак. Сроки возмещения и публикации полного отчета об инциденте пока не объявлены.

Платформа прогнозных рынков Polymarket заявила, что полностью возместит убытки пострадавшим пользователям после того, как скомпрометированный сторонний поставщик внедрил вредоносный код в её фронтенд. Это подвергло некоторых пользователей фишинговой атаке, в результате которой, по оценкам исследователей в области блокчейн-безопасности, было похищено почти $3 миллиона.

В заявлении, опубликованном 25 июня, Polymarket сообщила, что обнаружила скомпрометированного поставщика ранее в тот же день, удалила затронутую зависимость и локализовала инцидент. Компания добавила, что связывается с пострадавшими пользователями и полностью вернёт им средства.

Инцидент, по всей видимости, затронул только тех пользователей, которые взаимодействовали со скомпрометированным фронтендом в период атаки, а не базовые смарт-контракты платформы.

Через стороннюю утечку был внедрен вредоносный скрипт

По словам Polymarket, атака началась со скомпрометированного стороннего поставщика, который внедрил вредоносный скрипт в части фронтенда платформы.

Компания заявила, что с тех пор удалила затронутую зависимость и локализовала инцидент. Однако она не раскрыла личность скомпрометированного поставщика и не опубликовала подробный технический разбор инцидента.

Платформа подчеркнула, что работает напрямую с пострадавшими пользователями, продолжая расследование.

По оценкам фирм по безопасности, убытки составили почти $3 млн

Блокчейн-компания по безопасности PeckShield сообщила, что инцидент, по всей видимости, представлял собой фишинговую кампанию, нацеленную на пользователей Polymarket.

Согласно их данным, злоумышленники вывели примерно на $3 миллиона PUSD из более чем 11 кошельков жертв, прежде чем перевести похищенные средства из сети Polygon в Ethereum.

Исследователи заявили, что злоумышленник впоследствии обменял выручку на примерно 1,893 ETH, консолидировав активы на отслеживаемом адресе в сети Ethereum.

Polymarket публично не подтвердила оценённые убытки или количество затронутых кошельков.

Платформа обещает полное возмещение

В отличие от многих фишинговых инцидентов, где пользователи несут ответственность за потери, Polymarket заявила, что намерена возместить ущерб всем, пострадавшим от атаки.

Компания сообщила, что связывается с пострадавшими пользователями напрямую, продолжая расследование компрометации.

Сроки как процесса возмещения, так и публикации полного отчёта об инциденте не указаны.


Итоговое резюме

  • Polymarket сообщает, что скомпрометированный сторонний поставщик внедрил вредоносный код в её фронтенд, и обещает возместить убытки пострадавшим пользователям.
  • По оценкам исследователей безопасности, фишинговая кампания похитила примерно $3 млн, прежде чем средства были переведены в Ethereum и конвертированы в ETH.

Связанные с этим вопросы

QЧто произошло с пользовательской платформой Polymarket, согласно статье?

AСогласно статье, платформа прогнозных рынков Polymarket столкнулась с фишинговой атакой. Скомпрометированный сторонний поставщик внедрил вредоносный код во фронтенд платформы, что привело к утечке средств у некоторых пользователей. Polymarket обещает полностью возместить убытки пострадавшим.

QКакую сумму средств, по оценкам исследователей безопасности, украли злоумышленники в результате этой атаки?

AИсследователи безопасности, в частности компания PeckShield, оценили сумму потерь от фишинговой атаки на пользователей Polymarket примерно в 3 миллиона долларов США. Средства были выведены в виде PUSD, а затем сконвертированы в эфир (ETH).

QКаким образом атака повлияла на базовые смарт-контракты платформы Polymarket?

AСогласно статье, инцидент затронул только тех пользователей, которые взаимодействовали со скомпрометированным фронтендом платформы в период атаки. Базовые смарт-контракты Polymarket не были затронуты.

QКакие конкретные шаги предприняла компания Polymarket после обнаружения атаки?

AПосле обнаружения компрометации стороннего поставщика компания Polymarket заявила, что удалила пораженную зависимость, локализовала инцидент и начала напрямую связываться с пострадавшими пользователями, чтобы организовать полное возмещение убытков.

QЧто произошло с украденными средствами после того, как злоумышленники получили к ним доступ, согласно отчетам исследователей?

AСогласно отчетам исследователей безопасности, злоумышленники вывели украденные средства (около 3 миллионов долларов в PUSD) с блокчейна Polygon на Ethereum, а затем обменяли их примерно на 1893 ETH. Эти активы были консолидированы на одном отслеживаемом адресе в сети Ethereum.

Похожее

Продолжался 233 дня, падение превысило 50%. Является ли текущий медвежий рынок самым мягким за всю историю?

Анализ текущего медвежьего рынка биткоина, который длится 233 дня (на 24 июня), показывает, что это четвертый по продолжительности период с 2014 года. Текущий цикл характеризуется снижением на 51,2% от исторического максимума в $124 773, что делает его самым мягким за всю историю наблюдений. Для сравнения, предыдущие крупные медвежьи рынки (2018-2019, 2014-2015, 2022-2023 гг.) демонстрировали падение от 76,7% до 83,6%. Текущий спад связывают с макроэкономическими факторами: неопределенность в отношении процентных ставок, иссякающий импульс после халвинга и рост интереса к ИИ как к классу активов. Цена биткоина ($62 651) в настоящее время находится на 22% ниже своего 200-дневного скользящего среднего ($76 450), которое выступает ключевым уровнем сопротивления. Если дно цикла было достигнуто 7 июня ($60 861), то для возврата выше 200-дневной средней, согласно историческим данным, может потребоваться от 65 дней и более. Таким образом, потенциальное восстановление может начаться не раньше августа 2026 года. Относительно умеренный характер текущего спада может указывать на более зрелую структуру рынка и более высокое участие институциональных инвесторов.

marsbit28 мин. назад

Продолжался 233 дня, падение превысило 50%. Является ли текущий медвежий рынок самым мягким за всю историю?

marsbit28 мин. назад

Первая в стране сертификация по взрывозащите и первое в мире решение «мозга для заправки»: как им удалось достичь двух «первых»

По данным, в этом году общий объем финансирования в области воплощенного искусственного интеллекта в Китае превысил 37 миллиардов юаней, и отрасль находится на ключевом этапе коммерциализации. Основным направлением считается применение в опасных, тяжелых и повторяющихся задачах, таких как заправочные станции, нефтегазовые объекты и химические заводы. Однако первым серьезным препятствием является получение взрывозащищенной сертификации, требующей особых конструктивных решений аппаратного обеспечения. На заправочных станциях робот должен выполнять длинные последовательности точных операций (открытие крышки, заправка, закрытие) с миллиметровыми допусками, адаптируясь к разным моделям автомобилей. На объектах требуется способность к длительному автономному патрулированию, распознаванию аномалий и немедленному реагированию. В статье рассматривается новая архитектура H-GAR (Hierarchical Goal-Aware Reasoning), призванная решить проблему накопления ошибок в длинных задачах. В отличие от традиционных линейных подходов, H-GAR сначала прогнозирует целевое состояние мира после выполнения задачи, затем синтезирует промежуточные визуальные кадры и, наконец, детализирует действия. Этот метод, аналогичный планированию опытного водителя, позволяет системе «думать на несколько шагов вперед» и корректировать действия для достижения конечной цели, что значительно повышает устойчивость. Внедрение воплощенного ИИ в специальные сценарии требует долгосрочных усилий, глубокой интеграции «мозга» (алгоритмов) и «тела» (аппаратной платформы), а также создания цикла «мозг-тело-данные». Компании, которые первыми реализуют этот подход, получат преимущество в конкурентной борьбе за коммерческое внедрение.

marsbit32 мин. назад

Первая в стране сертификация по взрывозащите и первое в мире решение «мозга для заправки»: как им удалось достичь двух «первых»

marsbit32 мин. назад

Медвежий рынок Bitcoin заставляет криптокомпании сокращать персонал, но порождает самую агрессивную волну слияний и поглощений в истории индустрии

Автор: Oluwapelumi Adejumo. Компиляция: TechFlow. Медвежий рынок биткоина приводит к массовым сокращениям в криптоиндустрии, но одновременно с этим вызывает самую агрессивную волну слияний и поглощений (M&A) в её истории. Общая стоимость сделок в первой половине 2026 года достигла 94 миллиардов долларов США, что в 26 раз больше, чем за аналогичный период прошлого года. Традиционные финансовые институты, вместо того чтобы создавать собственную инфраструктуру, активно скупают компании с готовыми лицензиями, решениями для хранения цифровых активов и платёжными системами. Эта динамика показывает реальное направление движения капитала в условиях медвежьего рынка. Волну поглощений в основном двигают традиционные финансовые организации, такие как Mastercard (купившая компанию BVNK за 1,8 млрд долларов), банки и управляющие активами (например, Franklin Templeton), стремящиеся быстро получить доступ к регулируемым технологиям и платёжным рейлам. При этом рынок труда в криптосекторе сокращается: количество открытых вакансий упало, а крупные компании, включая Coinbase и Kraken, объявляют об увольнениях, частично связывая их с переходом на модели, основанные на искусственном интеллекте. Наём сфокусирован на технических и комплаенс-специалистах. Финансово слабые криптокомпании с истощённым финансированием становятся целями для поглощений по сниженной стоимости, как это произошло с аналитическим провайдером Messari. Венчурный капитал стал более разборчивым, концентрируясь на проектах, которые служат мостом между традиционными финансами и цифровыми активами, обладают лицензиями и чёткими бизнес-моделями. Таким образом, медвежий рынок очищает отрасль, поощряя консолидацию и рост компаний, построивших устойчивую, ориентированную на институции инфраструктуру.

marsbit33 мин. назад

Медвежий рынок Bitcoin заставляет криптокомпании сокращать персонал, но порождает самую агрессивную волну слияний и поглощений в истории индустрии

marsbit33 мин. назад

Сотрудник Anthropic ушел из компании и основал стартап стоимостью 10 миллиардов долларов, также занимающийся «рекурсивным самоулучшением»

Бывшие сотрудники Anthropic, Бехнам Нейшабур и Харш Мехта, основали стартап Mirendil, который привлёк $200 млн в seed-раунде от Andreessen Horowitz, Kleiner Perkins и NVIDIA при оценке в $1 млрд. Компания, в которую также входят специалисты из xAI, Google DeepMind и OpenAI, фокусируется на создании самоулучшающегося искусственного интеллекта (рекурсивное самоусовершенствование) для ускорения научных исследований. Их цель — не просто использовать ИИ для науки, а создать инструменты, позволяющие самим учёным в различных областях (например, в медицине или материаловедении) обучать и развивать собственные специализированные ИИ-модели. Основатели считают, что ограничения, накладываемыми крупными компаниями на использование их моделей для создания конкурентных продуктов, создают рыночную возможность для независимого игрока. Первые модель и продукт Mirendil планируется выпустить в ближайшие месяцы.

marsbit56 мин. назад

Сотрудник Anthropic ушел из компании и основал стартап стоимостью 10 миллиардов долларов, также занимающийся «рекурсивным самоулучшением»

marsbit56 мин. назад

Триллионы пенсионных средств на входе? Фонд Franklin Bitcoin DRIP ETF установил потолок давления на продажу

Франклин Темплтон подал заявку на запуск двух ETF, которые автоматически инвестируют дивиденды от акций в биткойн. Эти фонды используют психологию «пассивного выбора»: если инвестор не предпринимает действий, он по умолчанию получает долю в криптовалюте. Продукт нацелен на финансовых консультантов, которые смогут добавлять биткойн в клиентские портфели, не нарушая внутренние запреты на криптоактивы. Однако потенциальный приток капитала незначителен. Годовые дивиденды базовых акций (1,05% для широкого рынка и 0,52% для инновационного сектора) обеспечат лишь крошечные ежегодные покупки биткойна. Например, существующий биткойн-ETF Franklin мог бы добавлять всего около $3,6 млн в год, что рынок поглощает за минуту. Более того, структура фонда создает встроенный потолок для роста биткойна. Если его доля в портфеле превысит 5%, квартальная ребалансировка强制тельно снизит ее до 4,5%, превращая фонд в постоянного продавца при росте цены. Это может привлечь арбитражеров, которые будут заранее играть против predictable trades фонда. Продукт использует офшорную структуру на Кайманах для соблюдения норм, но оставляет инвестору налоговые обязательства по дивидендам, которые он никогда не получал наличными. Хотя новая регуляторная среда в США может открыть путь пенсионным фондам к криптовалютам, массовое внедрение в качестве варианта по умолчанию маловероятно в ближайшее время. Ключевой вывод: успех модели зависит не от убеждения, а от использования инерции и нежелания инвесторов actively вмешиваться.

marsbit1 ч. назад

Триллионы пенсионных средств на входе? Фонд Franklin Bitcoin DRIP ETF установил потолок давления на продажу

marsbit1 ч. назад

Торговля

Спот
Фьючерсы
活动图片