Polymarket sẽ hoàn trả cho người dùng sau khi sự xâm phạm từ bên thứ ba gây ra cuộc tấn công lừa đảo trị giá 3 triệu đô la

ambcryptoXuất bản vào 2026-06-25Cập nhật gần nhất vào 2026-06-25

Tóm tắt

Nền tảng thị trường dự đoán Polymarket thông báo sẽ hoàn trả đầy đủ cho người dùng bị ảnh hưởng sau khi một nhà cung cấp dịch vụ bên thứ ba bị xâm phạm tiêm mã độc vào giao diện phía trước (frontend) của họ. Sự cố này đã khiến một số người dùng tiếp xúc với một cuộc tấn công lừa đảo (phishing), mà theo ước tính của các nhà nghiên cứu an ninh blockchain, đã chiếm đoạt gần 3 triệu đô la. Polymarket cho biết họ đã phát hiện và loại bỏ phần phụ thuộc bị ảnh hưởng, đồng thời khống chế sự cố. Cuộc tấn công dường như chỉ ảnh hưởng đến người dùng tương tác với giao diện bị xâm phạm trong khoảng thời gian diễn ra vụ việc, chứ không phải các hợp đồng thông minh cốt lõi của nền tảng. Công ty an ninh PeckShield báo cáo rằng các kẻ tấn công đã rút khoảng 3 triệu đô la trị giá PUSD từ hơn 11 ví nạn nhân, sau đó chuyển số tiền bị đánh cắp từ Polygon sang Ethereum và đổi thành khoảng 1.893 ETH. Khác với nhiều vụ lừa đảo thông thường, Polymarket cam kết sẽ bồi thường đầy đủ cho tất cả người dùng bị ảnh hưởng. Công ty đang liên hệ trực tiếp với những người dùng này và tiếp tục điều tra vụ việc. Thời gian cụ thể cho việc hoàn tiền và báo cáo sự cố đầy đủ chưa được công bố.

Nền tảng thị trường dự đoán Polymarket cho biết sẽ hoàn trả đầy đủ cho người dùng bị ảnh hưởng sau khi một nhà cung cấp bên thứ ba bị xâm phạm tiêm mã độc vào giao diện người dùng (frontend) của họ. Điều này đã khiến một số người dùng tiếp xúc với cuộc tấn công lừa đảo mà các nhà nghiên cứu bảo mật blockchain ước tính đã rút cạn gần 3 triệu đô la.

Trong một tuyên bố được công bố vào ngày 25 tháng 6, Polymarket cho biết họ đã phát hiện ra nhà cung cấp bị xâm phạm vào sớm hơn trong ngày, đã loại bỏ phần phụ thuộc (dependency) bị ảnh hưởng và đã khống chế sự cố. Công ty bổ sung rằng họ đang liên hệ với người dùng bị ảnh hưởng và sẽ hoàn trả đầy đủ cho họ.

Sự cố dường như chỉ ảnh hưởng đến những người dùng tương tác với giao diện người dùng bị xâm phạm trong khoảng thời gian tấn công, chứ không phải các hợp đồng thông minh nền tảng cơ bản.

Sự xâm phạm của bên thứ ba đã tiêm vào một tập lệnh độc hại

Theo Polymarket, cuộc tấn công bắt nguồn từ một nhà cung cấp bên thứ ba bị xâm phạm đã tiêm một tập lệnh độc hại vào một phần giao diện người dùng của nền tảng.

Công ty cho biết kể từ đó họ đã loại bỏ phần phụ thuộc bị ảnh hưởng và khống chế sự cố. Tuy nhiên, họ chưa tiết lộ danh tính của nhà cung cấp bị xâm phạm hoặc công bố một báo cáo kỹ thuật chi tiết sau sự cố (postmortem).

Nền tảng nhấn mạnh rằng họ đang làm việc trực tiếp với người dùng bị ảnh hưởng trong khi tiếp tục điều tra.

Các công ty bảo mật ước tính thiệt hại gần 3 triệu đô la

Công ty bảo mật blockchain PeckShield báo cáo rằng sự cố này dường như là một chiến dịch lừa đảo nhắm vào người dùng Polymarket.

Theo phát hiện của họ, những kẻ tấn công đã rút cạn khoảng 3 triệu đô la trị giá PUSD từ hơn 11 ví nạn nhân trước khi chuyển cầu (bridge) số tiền bị đánh cắp từ Polygon sang Ethereum.

Các nhà nghiên cứu cho biết kẻ tấn công sau đó đã đổi số tiền thu được lấy khoảng 1,893 ETH, hợp nhất tài sản vào một địa chỉ Ethereum đang được theo dõi.

Polymarket chưa công khai xác nhận số thiệt hại ước tính hoặc số lượng ví bị ảnh hưởng.

Nền tảng hứa hoàn trả đầy đủ

Không giống như nhiều vụ lừa đảo khiến người dùng tự chịu trách nhiệm về thiệt hại, Polymarket cho biết họ dự định hoàn trả cho tất cả những người bị ảnh hưởng bởi cuộc tấn công.

Công ty cho biết họ đang liên hệ trực tiếp với người dùng bị ảnh hưởng trong khi tiếp tục điều tra vụ xâm phạm.

Chưa có thời hạn nào được đưa ra cho quá trình hoàn trả hoặc việc công bố báo cáo sự cố đầy đủ.


Tóm tắt cuối cùng

  • Polymarket cho biết một nhà cung cấp bên thứ ba bị xâm phạm đã tiêm mã độc vào giao diện người dùng của họ và đã cam kết hoàn trả cho người dùng bị ảnh hưởng.
  • Các nhà nghiên cứu bảo mật ước tính chiến dịch lừa đảo đã đánh cắp khoảng 3 triệu đô la trước khi số tiền được chuyển cầu sang Ethereum và chuyển đổi thành ETH.

Câu hỏi Liên quan

QĐiều gì đã xảy ra với nền tảng Polymarket gần đây?

APolymarket đã bị tấn công lừa đảo qua một nhà cung cấp bên thứ ba bị xâm phạm. Mã độc được tiêm vào giao diện phía trước của nền tảng, dẫn đến cuộc tấn công lừa đảo ước tính làm mất khoảng 3 triệu đô la.

QNguồn gốc của cuộc tấn công này là gì?

ACuộc tấn công bắt nguồn từ một nhà cung cấp dịch vụ bên thứ ba bị xâm phạm. Kẻ tấn công đã thông qua nhà cung cấp này để tiêm một tập lệnh độc hại vào một phần giao diện phía trước của nền tảng Polymarket.

QThiệt hại ước tính từ vụ tấn công là bao nhiêu và tài sản bị đánh cắp là gì?

ATheo ước tính của các nhà nghiên cứu bảo mật, cuộc tấn công đã làm mất khoảng 3 triệu đô la, chủ yếu là PUSD, từ hơn 11 ví nạn nhân. Số tiền sau đó được chuyển từ Polygon sang Ethereum và đổi thành khoảng 1.893 ETH.

QPolymarket đã có phản ứng như thế nào đối với sự cố này?

APolymarket đã nhanh chóng gỡ bỏ phần phụ thuộc bị ảnh hưởng, khống chế sự cố và cam kết sẽ hoàn trả đầy đủ cho tất cả người dùng bị ảnh hưởng. Họ cũng đang liên hệ trực tiếp với những người dùng này và tiếp tục điều tra.

QHợp đồng thông minh cốt lõi của Polymarket có bị ảnh hưởng trong vụ tấn công này không?

AKhông, sự cố dường như chỉ ảnh hưởng đến những người dùng tương tác với giao diện phía trước bị xâm phạm trong khoảng thời gian tấn công. Các hợp đồng thông minh cơ bản của nền tảng không bị ảnh hưởng.

Nội dung Liên quan

Chủ tịch CFTC: Cơ quan sẽ tiếp tục công việc quản lý tiền mã hóa nếu luật CLARITY không được thông qua

Chủ tịch CFTC, Michael Selig, tuyên bố cơ quan này sẽ tiếp tục thúc đẩy quy định riêng cho ngành công nghiệp tiền mã hóa nếu Đạo luật CLARITY không được Quốc hội thông qua. Ông nhấn mạnh đây là cách để hỗ trợ Tổng thống Trump thực hiện lời hứa về môi trường pháp lý rõ ràng cho tiền số, đồng thời đã chỉ đạo nhân viên cho phép các tổ chức cung cấp giao dịch tiền mã hóa có đòn bẩy và nghiên cứu biện pháp bảo vệ nhà phát triển. Việc xem xét dự luật CLARITY tại Thượng viện hiện bị tạm dừng cho đến tháng 9. Dự luật cần 60 phiếu để thông qua, nhưng sự ủng hộ từ đảng Dân chủ vẫn chưa chắc chắn, một phần do những lo ngại về các vấn đề đạo đức liên quan đến khoản lợi nhuận 1,4 tỷ USD từ đầu tư tiền mã hóa của gia đình Trump. Phát biểu của Selig diễn ra sau cuộc gặp tại Nhà Trắng với Tổng thống Trump, người kêu gọi thông qua dự luật để Mỹ vượt Trung Quốc. Động thái của CFTC diễn ra song song với SEC, cơ quan vừa đề xuất bộ quy tắc mới cho tài sản số. CFTC hiện chỉ có một ủy viên được Thượng viện phê chuẩn là Selig. Dưới sự lãnh đạo của ông, CFTC cũng khẳng định thẩm quyền độc quyền đối với thị trường dự đoán và sẽ kiện các chính quyền tiểu bang phản đối quan điểm này.

cryptonews.ru2 giờ trước

Chủ tịch CFTC: Cơ quan sẽ tiếp tục công việc quản lý tiền mã hóa nếu luật CLARITY không được thông qua

cryptonews.ru2 giờ trước

DeFi Trở Lại Với Sức Mạnh Mới: Cơn Sốt DEX 10 Tỷ USD Đẩy TVL Vượt Quá 83 Tỷ USD

Dữ liệu TVL từ Defillama vào sáng ngày 20 tháng 8 cho thấy tổng giá trị bị khóa (TVL) trong các giao thức DeFi đã vượt 83,2 tỷ USD, tăng mạnh so với ngày trước đó. Khối lượng giao dịch trên các sàn giao dịch phi tập trung (DEX) spot đạt 10,886 tỷ USD, đây là lần đầu tiên vượt ngưỡng 10 tỷ USD kể từ đầu tháng 6. Trong khi đó, khối lượng trên các nền tảng phái sinh phi tập trung đạt 36,72 tỷ USD. Sự bùng nổ này trùng với đợt tăng giá rộng hơn trên thị trường tiền mã hóa. Uniswap tiếp tục dẫn đầu về khối lượng DEX, trong khi Solana là blockchain hoạt động mạnh nhất trong lĩnh vực này, cho thấy sự thống trị của Ethereum trong DeFi đang giảm dần. Ở mảng phái sinh, Hyperliquid thống trị thị trường hợp đồng tương lai vĩnh cửu, chiếm khoảng 45% tổng khối lượng giao dịch phi tập trung. Token HYPE của nền tảng này cũng tăng giá. Mặc dù có dấu hiệu phục hồi mạnh mẽ, TVL của toàn ngành DeFi vẫn còn cách xa mức đỉnh 180 tỷ USD năm 2021. Thách thức chính hiện nay là liệu mức khối lượng cao và dòng tiền này có thể duy trì bền vững hay sẽ nhanh chóng biến mất khi biến động thị trường giảm bớt.

cryptonews.ru2 giờ trước

DeFi Trở Lại Với Sức Mạnh Mới: Cơn Sốt DEX 10 Tỷ USD Đẩy TVL Vượt Quá 83 Tỷ USD

cryptonews.ru2 giờ trước

Bóc trần ở đây: Lừa đảo tìm ra cách mới để lừa người chơi Hamster Kombat

Vào mùa hè năm 2026, lừa đảo liên quan đến trò chơi Hamster Kombat gia tăng, lợi dụng sự kiện ra mắt ví tiền điện tử Gram của Telegram và biến động mạnh về giá token HMSTR. Tội phạm mạng đã tạo ra hàng loạt kênh Telegram và trang web giả mạo, hứa hẹn giúp người chơi bán hoặc chuyển token HMSTR một cách có lợi. Chúng khai thác sự thiếu hiểu biết của người dùng về cách hoạt động của ví Gram mới và tâm lý vội vàng tận dụng lúc giá token tăng đột biến (như vào các ngày 12/6, 4/7 và 9/8). Các trang web lừa đảo yêu cầu người dùng nhập thông tin xác thực, mã xác nhận SMS, thậm chí là cụm từ khóa (seed phrase) của ví, qua đó chiếm đoạt tài khoản Telegram hoặc token. Chuyên gia cảnh báo rằng đây là hình thức lừa đảo phổ biến trong thị trường tiền điện tử. Họ khuyến cáo người dùng không bao giờ chia sẻ thông tin bảo mật, chỉ giao dịch qua các nền tảng chính thức đã biết, kiểm tra kỹ mọi giao dịch trước khi ký và cảnh giác với những đề nghị "khẩn cấp" hoặc "ưu đãi có thời hạn". Sự hồi sinh ngắn hạn của HMSTR chủ yếu thu hút sự chú ý của kẻ xấu nhằm vào những nhà đầu tư nhỏ lẻ hi vọng kiếm lời nhanh.

cryptonews.ru2 giờ trước

Bóc trần ở đây: Lừa đảo tìm ra cách mới để lừa người chơi Hamster Kombat

cryptonews.ru2 giờ trước

Các nhà nghiên cứu liên kết việc hack thư viện arrayref trong Rust với các tin tặc Bắc Triều Tiên

Các nhà nghiên cứu bảo mật liên kết vụ tấn công thư viện "arrayref" của Rust với hacker Triều Tiên. Cuộc tấn công chuỗi cung ứng đã lây nhiễm một gói Rust được sử dụng rộng rãi, với khoảng 244 triệu lượt tải xuống. Bản cập nhật độc hại giấu một backdoor đánh cắp thông tin xác thực bên trong mã nguồn. Các chuyên gia từ Wiz, Mandiant và Microsoft chỉ ra mối liên hệ với chiến dịch Mastra của nhóm Sapphire Sleet (hay UNC1069) thuộc Triều Tiên. Chúng sử dụng cùng một kênh điều khiển, chứng chỉ bảo mật và nhà cung cấp hosting (Hostwinds) với các vụ tấn công trước đó. Kẻ tấn công đã thêm một phần phụ thuộc độc hại có tên "proc-macro1" - một biến thể giả mạo của thư viện "proc-macro2" hợp pháp. Khi phần mềm được biên dịch, backdoor sẽ được kích hoạt, đánh cắp mật khẩu từ các trình duyệt Chrome, Brave, Edge và tự thiết lập để tồn tại lâu dài trên các hệ thống Windows, Mac và Linux. Lỗ hổng tồn tại trong 86 phút trước khi bị gỡ bỏ. Đây được coi là vụ xâm phạm lớn nhất trong hệ sinh thái Rust tính theo số lượt tải xuống. Các báo cáo gần đây cũng cho thấy các nhóm liên quan đến Triều Tiên đứng sau khoảng 76% tổng giá trị tiền mã hóa bị đánh cắp qua hack tính đến tháng 4/2026.

cryptonews.ru2 giờ trước

Các nhà nghiên cứu liên kết việc hack thư viện arrayref trong Rust với các tin tặc Bắc Triều Tiên

cryptonews.ru2 giờ trước

Giao dịch

Giao ngay
活动图片