Фьючерсы
Доступ к сотням фьючерсов
CFD
Золото
Одна платформа мировых активов
Опционы
Hot
Торги опционами Vanilla в европейском стиле
Единый счет
Увеличьте эффективность вашего капитала
Демо-торговля
Введение в торговлю фьючерсами
Подготовьтесь к торговле фьючерсами
Фьючерсные события
Получайте награды в событиях
Демо-торговля
Используйте виртуальные средства для торговли без риска
CFD
Деривативы CFD на акции США
Акции США
Доступ к реальным акциям США и ETF
Акции Гонконга
Торгуйте качественными акциями, котирующимися в Гонконге
Корейские акции
SK Hynix
Торгуйте реальными корейскими акциями и инвестируйте в популярные активы
Фьючерсы на акции
Высокое кредитное плечо, круглосуточная торговля
Токенизированные акции
Обеспечено реальными акциями
IPO Access
Откройте полный доступ к глобальным IPO акций
GUSD
Создать GUSD для получения доходности казначейских RWA
Мероприятия, связанные с акциями
Торгуйте популярными акциями и получайте щедрые эирдропы
Запуск
CandyDrop
Собирайте конфеты, чтобы заработать аирдропы
Launchpool
Быстрый стейкинг, заработайте потенциальные новые токены
HODLer Airdrop
Удерживайте GT и получайте огромные аирдропы бесплатно
IPO Access
Откройте полный доступ к глобальным IPO акций
Alpha Points
Торгуйте и получайте аирдропы
Фьючерсные баллы
Зарабатывайте баллы и получайте награды аирдропа
Инвестиции
Simple Earn
Зарабатывайте проценты с помощью неиспользуемых токенов
Автоинвест.
Автоинвестиции на регулярной основе.
Бивалютные инвестиции
Доход от волатильности рынка
Мягкий стейкинг
Получайте вознаграждения с помощью гибкого стейкинга
Криптозаймы
0 Fees
Заложите одну криптовалюту, чтобы занять другую
Центр кредитования
Единый центр кредитования
Рекламные акции
Промоакции
Участвуйте и получайте награды
Реферал
20 USDT
Приглашайте друзей за бонусы
Партнерская программа
Эксклюзивные комиссионные
Gate Booster
Растите влияние и получайте аирдроп
Анонсы
Обновления в реальном времени
Блог Gate
Статьи о криптоиндустрии
VIP-услуги
Огромные скидки на комиссии
Управление активами
Универсальное решение для управления активами
Институциональный
Крипто-решения для бизнеса
Разработчикам (API)
Подключение к экосистеме приложений Gate
Внебиржевые банковские переводы
Ввод и вывод фиатных денег
Брокерская программа
Щедрые механизмы скидок API
AI
Gate AI
Ваш универсальный AI-ассистент для любых задач
Gate AI Bot
Используйте Gate AI прямо в вашем социальном приложении
GateClaw
Gate Синий Лобстер — готов к использованию
Gate for AI Agent
AI-инфраструктура: Gate MCP, Skills и CLI
Gate Skills Hub
Более 10 тыс навыков
От офиса до трейдинга: единая база навыков для эффективного использования ИИ
Polymarket подтверждает, что хакеры вывели 3 миллиона долларов у пользователей после взлома третьей стороны
Платформа прогнозных рынков Polymarket сообщила, что хакеры украли около $3 миллионов у пользователей после того, как был скомпрометирован сторонний поставщик и в веб-сайт внедрён вредоносный код. Инцидент полностью локализован, и для пострадавших пользователей инициированы полные возвраты средств.
Атака через цепочку поставок, а не прямое вторжение
Polymarket раскрыла, что компрометация одного из внешних провайдеров позволила злоумышленникам внедрить вредоносный код во фронтенд для некоторых пользователей. Изменённый скрипт запустил фишинговую кампанию, обманом заставившую жертв одобрить мошеннические транзакции, которые затем вывели средства из их подключённых кошельков.
«Мы локализовали инцидент», — заявила Polymarket, добавив, что удалила скомпрометированную зависимость и «возмещает убытки в полном объёме». Компания подчеркнула, что её собственная основная инфраструктура и ончейн-рынки не были взломаны, а слабым звеном оказался сторонний поставщик, чей код обслуживался через веб-сайт Polymarket.
Блокчейн-компания по безопасности Peckshield оценила потери примерно в $3 миллиона, выведенные у более чем 11 жертв. Кроме того, атака была классическим взломом цепочки поставок, при котором злоумышленники нацеливаются на доверенного поставщика, чтобы добраться до более крупной платформы, а не атакуют системы самой платформы напрямую.
В итоге средства, заблокированные в ончейн-рынках Polymarket, никогда не были под прямой угрозой, но пользователи, одобрившие поддельные транзакции, увидели свои кошельки опустошёнными.
Что будет дальше
Polymarket сообщила, что связывается с пострадавшими индивидуально, быстро обрабатывая возвраты и принимая на себя расходы от взлома, произошедшего за пределами её собственных стен (шаг, вероятно, направленный на сохранение доверия среди быстрорастущей базы пользователей).
Кроме того, взлом происходит в то время, когда прогнозные рынки переживают бум: Polymarket и её конкурент Kalshi вместе обеспечили рекордный месяц в апреле. Только Polymarket на сегодняшний день обработала более 100 миллионов сделок, что делает её одной из самых активных площадок в криптовалюте.
Масштаб этого роста не остался незамеченным наблюдателями, что привело к недавнему внедрению платформой инструментов мониторинга Chainalysis для отслеживания целостности рынка. Параллельно законодатели США изучают прогнозные рынки на предмет защиты от инсайдерской торговли: один республиканский законопроект стремится запретить членам Конгресса и их семьям делать ставки на политические исходы.
Инцидент в июне добавляет операционную безопасность в этот список проблем. И хотя обещание возвратов может ограничить репутационный ущерб, реальность остаётся прежней: прогнозные рынки, как биржи и DeFi-протоколы, теперь рассматриваются как прибыльные цели для опытных злоумышленников.