Violação de fornecedor externo da Polymarket desvia $3M em fundos de utilizadores

USDC-0,01%
ETH-5,45%

Segundo a Polymarket e investigadores on-chain da Bubblemaps, um fornecedor terceiro comprometido permitiu que atacantes injetassem código malicioso no front-end da Polymarket na quinta-feira (25 de junho), drenando cerca de 3 milhões de dólares em fundos de utilizadores. Os atacantes acederam às carteiras dos utilizadores através de um script malicioso servido pelo fornecedor violado e drenaram pUSD, a stablecoin lastreada em USDC da plataforma.

Os fundos roubados foram depois transferidos por ponte da Polygon para a Ethereum e convertidos em aproximadamente 1 893 ETH, com menos de 15 contas de utilizadores afetadas. A Polymarket confirmou que conteve a violação, removeu a dependência afetada e comprometeu-se a reembolsar integralmente os clientes afetados. A empresa recusou-se a identificar o fornecedor comprometido.

Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário