Утечка данных у стороннего поставщика Polymarket привела к хищению $3M средств пользователей.

USDC-0,01%
ETH-5,45%

Как сообщают Polymarket и ончейн-исследователи из Bubblemaps, скомпрометированный сторонний поставщик позволил злоумышленникам внедрить вредоносный код во фронтенд Polymarket в четверг (25 июня), что привело к краже примерно 3 миллионов долларов пользовательских средств. Атакующие получили доступ к кошелькам пользователей через вредоносный скрипт, размещённый взломанным поставщиком, и вывели pUSD — стейблкоин платформы, обеспеченный USDC.

Похищенные средства были затем переведены с Polygon на Ethereum и конвертированы примерно в 1 893 ETH; пострадало менее 15 пользовательских аккаунтов. Polymarket подтвердил, что локализовал уязвимость, удалил скомпрометированную зависимость и обязался полностью возместить ущерб пострадавшим клиентам. Компания отказалась называть взломанного поставщика.

Дисклеймер: Информация на этой странице может быть получена из источников третьих сторон и предоставляется только для ознакомления. Она не отражает взгляды или мнения Gate и не является финансовой, инвестиционной или юридической рекомендацией. Торговля виртуальными активами связана с высоким риском. Пожалуйста, не основывайте свои решения исключительно на данных этой страницы. Подробнее смотрите в Дисклеймере.
комментарий
0/400
Нет комментариев