Polymarket возместит убытки пользователям после утечки через третью сторону, приведшей к фишинговой атаке на $3 млн

ambcryptoОпубликовано 2026-06-25Обновлено 2026-06-25

Введение

Платформа прогнозных рынков Polymarket объявила о полном возмещении средств пострадавшим пользователям после фишинговой атаки, которую оценивают примерно в 3 миллиона долларов. Инцидент произошел из-за скомпрометированного стороннего поставщика, который внедрил вредоносный скрипт в интерфейс платформы. Атака затронула только пользователей, взаимодействовавших с платформой во время окна уязвимости, и не затронула базовые смарт-контракты. По данным исследователей безопасности, злоумышленники вывели около 3 миллионов долларов в PUSD с более чем 11 кошельков, перевели средства из сети Polygon в Ethereum и конвертировали их примерно в 1 893 ETH. Polymarket удалил проблемную зависимость и локализовал инцидент, но не назвал поставщика и не предоставил подробный технический анализ. Компания связывается с пострадавшими для организации полного возмещения ущерба, что является редкой практикой для подобных фишинговых атак. Сроки возмещения и публикации полного отчета об инциденте пока не объявлены.

Платформа прогнозных рынков Polymarket заявила, что полностью возместит убытки пострадавшим пользователям после того, как скомпрометированный сторонний поставщик внедрил вредоносный код в её фронтенд. Это подвергло некоторых пользователей фишинговой атаке, в результате которой, по оценкам исследователей в области блокчейн-безопасности, было похищено почти $3 миллиона.

В заявлении, опубликованном 25 июня, Polymarket сообщила, что обнаружила скомпрометированного поставщика ранее в тот же день, удалила затронутую зависимость и локализовала инцидент. Компания добавила, что связывается с пострадавшими пользователями и полностью вернёт им средства.

Инцидент, по всей видимости, затронул только тех пользователей, которые взаимодействовали со скомпрометированным фронтендом в период атаки, а не базовые смарт-контракты платформы.

Через стороннюю утечку был внедрен вредоносный скрипт

По словам Polymarket, атака началась со скомпрометированного стороннего поставщика, который внедрил вредоносный скрипт в части фронтенда платформы.

Компания заявила, что с тех пор удалила затронутую зависимость и локализовала инцидент. Однако она не раскрыла личность скомпрометированного поставщика и не опубликовала подробный технический разбор инцидента.

Платформа подчеркнула, что работает напрямую с пострадавшими пользователями, продолжая расследование.

По оценкам фирм по безопасности, убытки составили почти $3 млн

Блокчейн-компания по безопасности PeckShield сообщила, что инцидент, по всей видимости, представлял собой фишинговую кампанию, нацеленную на пользователей Polymarket.

Согласно их данным, злоумышленники вывели примерно на $3 миллиона PUSD из более чем 11 кошельков жертв, прежде чем перевести похищенные средства из сети Polygon в Ethereum.

Исследователи заявили, что злоумышленник впоследствии обменял выручку на примерно 1,893 ETH, консолидировав активы на отслеживаемом адресе в сети Ethereum.

Polymarket публично не подтвердила оценённые убытки или количество затронутых кошельков.

Платформа обещает полное возмещение

В отличие от многих фишинговых инцидентов, где пользователи несут ответственность за потери, Polymarket заявила, что намерена возместить ущерб всем, пострадавшим от атаки.

Компания сообщила, что связывается с пострадавшими пользователями напрямую, продолжая расследование компрометации.

Сроки как процесса возмещения, так и публикации полного отчёта об инциденте не указаны.


Итоговое резюме

  • Polymarket сообщает, что скомпрометированный сторонний поставщик внедрил вредоносный код в её фронтенд, и обещает возместить убытки пострадавшим пользователям.
  • По оценкам исследователей безопасности, фишинговая кампания похитила примерно $3 млн, прежде чем средства были переведены в Ethereum и конвертированы в ETH.

Связанные с этим вопросы

QЧто произошло с пользовательской платформой Polymarket, согласно статье?

AСогласно статье, платформа прогнозных рынков Polymarket столкнулась с фишинговой атакой. Скомпрометированный сторонний поставщик внедрил вредоносный код во фронтенд платформы, что привело к утечке средств у некоторых пользователей. Polymarket обещает полностью возместить убытки пострадавшим.

QКакую сумму средств, по оценкам исследователей безопасности, украли злоумышленники в результате этой атаки?

AИсследователи безопасности, в частности компания PeckShield, оценили сумму потерь от фишинговой атаки на пользователей Polymarket примерно в 3 миллиона долларов США. Средства были выведены в виде PUSD, а затем сконвертированы в эфир (ETH).

QКаким образом атака повлияла на базовые смарт-контракты платформы Polymarket?

AСогласно статье, инцидент затронул только тех пользователей, которые взаимодействовали со скомпрометированным фронтендом платформы в период атаки. Базовые смарт-контракты Polymarket не были затронуты.

QКакие конкретные шаги предприняла компания Polymarket после обнаружения атаки?

AПосле обнаружения компрометации стороннего поставщика компания Polymarket заявила, что удалила пораженную зависимость, локализовала инцидент и начала напрямую связываться с пострадавшими пользователями, чтобы организовать полное возмещение убытков.

QЧто произошло с украденными средствами после того, как злоумышленники получили к ним доступ, согласно отчетам исследователей?

AСогласно отчетам исследователей безопасности, злоумышленники вывели украденные средства (около 3 миллионов долларов в PUSD) с блокчейна Polygon на Ethereum, а затем обменяли их примерно на 1893 ETH. Эти активы были консолидированы на одном отслеживаемом адресе в сети Ethereum.

Похожее

Jupiter Smart Debt позволяет заемным активам Solana получать торговые комиссии

Jupiter представила функцию Smart Debt через Jupiter Lend, которая позволяет заимствованным активам (например, Solana) автоматически размещаться в ликвидностных пулах DEX для получения торговых комиссий. Продукт, запущенный совместно с Fluid, также включает Smart Collateral. Цель — повысить продуктивность заёмных средств и потенциально компенсировать стоимость займа за счёт комиссий. Однако это не безрисковый доход. Использование заимствованных активов в пулах ликвидности несёт риски: смарт-контрактов, ликвидации, рыночные риски и непостоянные потери. Функция повышает капиталоэффективность, но подходит в основном для опытных пользователей, понимающих лежащие в её основе механизмы и сопутствующие риски. Этот шаг соответствует общей тенденции в DeFi на Solana — к автоматизации, компоновке и максимальной эффективности капитала, но требует от пользователей осторожности и понимания сложности стратегии.

bitcoinist4 мин. назад

Jupiter Smart Debt позволяет заемным активам Solana получать торговые комиссии

bitcoinist4 мин. назад

Председатель CFTC: ведомство продолжит работу над регулированием криптовалют, если закон CLARITY не примут

Председатель Комиссии по торговле товарными фьючерсами (CFTC) Майкл Селиг заявил, что ведомство продолжит разработку правил регулирования криптовалютного рынка, даже если Конгресс США не примет закон CLARITY. Он поручил сотрудникам разрешить организациям предлагать маржинальную торговлю криптоактивами и изучить меры защиты разработчиков. Селиг подчеркнул, что это поможет выполнить обещания президента Трампа. Рассмотрение законопроекта CLARITY в Сенате приостановлено до сентября. Для его принятия потребуется 60 голосов. Многие демократы настаивают на усилении этических положений билля, касающихся, в частности, криптоинвестиций семьи Трампа. Выступление Селига перекликается с действиями Комиссии по ценным бумагам и биржам (SEC), которая также представила проекты правил для цифровых активов. При этом CFTC в настоящее время работает без полного состава комиссаров, и Селиг единолично определяет повестку ведомства. Комитет также обсудил вопросы регулирования рынков прогнозов и искусственного интеллекта.

cryptonews.ru2 ч. назад

Председатель CFTC: ведомство продолжит работу над регулированием криптовалют, если закон CLARITY не примут

cryptonews.ru2 ч. назад

DeFi возвращается с новой силой: бум DEX на сумму 10 млрд долларов привел к росту TVL свыше 83 млрд долларов

20 августа 2026 года общий объем заблокированных средств (TVL) в протоколах DeFi превысил 83 млрд долларов. Ключевым событием дня стал объем торгов на децентрализованных биржах (DEX), который впервые с начала июня преодолел отметку в 10 млрд долларов, достигнув 10,886 млрд. Это свидетельствует о возвращении активности трейдеров после летнего затишья. Лидером по объему остается Uniswap, а среди блокчейнов — Solana, что подчеркивает смещение активности из сети Ethereum. Рост торгов совпал с общим ралли на крипторынке. На рынке децентрализованных деривативов доминирует платформа Hyperliquid, на которую пришлось около 45% объема торгов бессрочными фьючерсами (15,2 млрд долларов за сутки). Несмотря на заметное оживление, TVL сектора DeFi все еще значительно ниже исторического пика в 180 млрд долларов 2021 года. Устойчивость нынешнего восстановления будет зависеть от сохранения высоких торговых объемов и дальнейшего роста TVL.

cryptonews.ru2 ч. назад

DeFi возвращается с новой силой: бум DEX на сумму 10 млрд долларов привел к росту TVL свыше 83 млрд долларов

cryptonews.ru2 ч. назад

Натапали тут: мошенники нашли новый способ обмана игроков Hamster Kombat

Летом 2026 года мошенники активизировались вокруг токена HMSTR из Telegram-игры Hamster Kombat. Воспользовавшись анонсом кошелька Gram в Telegram и колебаниями курса токена, злоумышленники создали множество фишинговых Telegram-каналов и сайтов. Они предлагали игрокам «перенести», «вывести» или выгодно обменять их токены, заманивая на поддельные платформы. На таких сайтах жертв просили авторизоваться, сообщить коды подтверждения Telegram или пароли двухфакторной аутентификации, что вело к захвату аккаунтов. Также мошенники могли запрашивать seed-фразы кошельков или заставлять подписывать вредоносные транзакции. Эксперты отмечают резкий рост поисковых запросов, связанных с игрой и выводом средств. Рекомендуется игнорировать срочные предложения от незнакомцев, продавать токены только через проверенные официальные сервисы, никогда никому не передавать конфиденциальные данные и тщательно проверять детали любой транзакции перед подтверждением.

cryptonews.ru2 ч. назад

Натапали тут: мошенники нашли новый способ обмана игроков Hamster Kombat

cryptonews.ru2 ч. назад

Исследователи связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами

Исследователи компании Wiz связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами. Вредоносное обновление пакета, присутствующего примерно в 75% сред Rust и скачанного около 244 миллионов раз, содержало бэкдор для кражи учетных данных. Атака использовала поддельную зависимость с опечаткой в названии (proc-macro1 вместо proc-macro2), которая при компиляции проекта активировала скрипт, похищающий сохраненные пароли из браузеров Chrome, Brave, Edge на Windows, Mac и Linux. Уязвимость сохранялась 86 минут. Эксперты Wiz, Mandiant и Microsoft указывают на связь атаки с северокорейскими группами Sapphire Sleet и UNC1069, отмечая совпадения в инфраструктуре с предыдущими кампаниями, такими как Mastra. Команда Rust удалила вредоносные версии, полагая, что аккаунт разработчика был скомпрометирован, а не использован злонамеренно. Этот инцидент стал крупнейшим взломом крейта в экосистеме Rust по количеству загрузок.

cryptonews.ru2 ч. назад

Исследователи связывают взлом библиотеки arrayref в Rust с северокорейскими хакерами

cryptonews.ru2 ч. назад

Торговля

Спот
活动图片