Polymarket, üçüncü taraf bir tedarikçide tespit edilen güvenlik ihlalinin ardından olayı başarıyla kontrol altına aldığını açıkladı.
Polymarket Kullanıcılarına Tam İade
Polymarket Traders adlı resmi X hesabı, ihlalin bazı kullanıcılar için arayüze “zararlı bir kod” enjekte ettiğini duyurdu. Şirket, sorunun giderildiğini ve etkilenen bağımlılığın kaldırıldığını belirtti. Ayrıca, etkilenen kullanıcılarla iletişime geçilerek tam iade yapılacağı ifade edildi. Polymarket’in büyüme lideri William LeGate de saldırıyı ve iade sürecini doğruladı.
Zincir Üzerindeki Analizler: Milyon Dolarlık Kayıp
Blokzincir analiz platformu Bubblemaps, saldırganın 15’ten az cüzdandan yaklaşık 3 milyon dolar çektiğini, ancak zararın büyük ölçüde sınırlandığını bildirdi. Bubblemaps, Polymarket’in hızlı müdahalesini olumlu değerlendirdi.
Bir diğer zincir üstü araştırmacı Specter ise, mağdur cüzdanların Polymarket’te tüm işlemler için kullanılan ve USDC ile teminatlandırılan PUSD token’ı tuttuğunu belirtti. Çalınan varlıkların Ethereum’a (ETH) çevrilerek tek bir adreste toplandığı aktarıldı.
Specter, Polymarket kullanıcılarını hedef alan bir oltalama saldırısı olabileceğini ve şu ana kadar tahmini kaybın 2,94 milyon dolar seviyesinde olduğunu ifade etti. Saldırganın, PUSD tutan 11’den fazla cüzdandan fonları çekip ETH’ye çevirdiği ve elde edilen varlıkları tek bir adreste topladığı bildirildi.
Polymarket Son Dönemde Saldırıların Hedefinde
Bu son güvenlik ihlali, Polymarket’in çalışanlarının hesapları doldurmak ve kullanıcı ödüllerini ödemek için kullandığı cüzdanın hacklenmesinden yaklaşık bir ay sonra gerçekleşti. Zincir üstü analizlere göre, bu önceki saldırının zararı yaklaşık 700 bin dolar olarak tahmin ediliyor.
Polymarket geliştiricileri, ödül ödemelerine ilişkin güvenlik raporlarının farkında olduklarını ve kullanıcı fonları ile piyasa çözümlemesinin güvende olduğunu açıkladı. Bulgular, dahili bakiye yüklemelerinde kullanılan bir cüzdanın özel anahtarının ele geçirildiğine işaret ediyor. Şirket, sözleşmelerin veya temel altyapının etkilenmediğini belirtti ve yeni güncellemelerin paylaşılacağını duyurdu.
Bu içerik hazırlanırken faydalanılan kaynaklar: Benzinga