Une brèche chez un fournisseur tiers de Polymarket draine $3M en fonds utilisateurs.

USDC-0,01%
ETH-5,45%

Selon Polymarket et les enquêteurs on-chain de Bubblemaps, un fournisseur tiers compromis a permis à des attaquants d'injecter un code malveillant dans le front-end de Polymarket jeudi 25 juin, drainant environ 3 millions de dollars de fonds utilisateurs. Les attaquants ont accédé aux portefeuilles des utilisateurs via un script malveillant servi par le fournisseur violé et ont drainé du pUSD, le stablecoin adossé à l'USDC de la plateforme.

Les fonds volés ont ensuite été pontés de Polygon vers Ethereum et convertis en environ 1 893 ETH, moins de 15 comptes utilisateurs étant concernés. Polymarket a confirmé avoir contenu la brèche, supprimé la dépendance affectée et s'est engagé à rembourser intégralement les clients impactés. La société a refusé de nommer le fournisseur compromis.

Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire