وأكدت شركة Polymarket أن هناك ثغرة أمنية أثرت على جزء من بنيتها التحتية، مشيرة إلى احتمال وجود اختراق رئيسي خاص يتضمن محفظة تستخدم في عمليات تعبئة الرصيد، بينما قالت إن أموال المستخدمين وحل السوق آمنان.
وفي منشور الجمعة X، قال مطورو Polymarket إن العقود والبنية التحتية الأساسية لم تتأثر. كما قال قائد منتج Polymarket، Akanshu Jain والعديد من موظفي Polymarket الآخرين، إن أموال المستخدمين وحل السوق آمنان.
أشار محقق بلوكتشين ZachXBT أولاً إلى الاستغلال باعتباره حلاً وسطًا لعقد محول UMA الشرطي (CTF) المرتبط بـ UMA على Polygon، حيث استنزف المستغل ما لا يقل عن 520 ألف دولار.
ومع ذلك، قال جوش ستيفنز، نائب رئيس قسم الهندسة في Polymarket، إن العقود كانت آمنة وأن الاستغلال يقتصر على مفتاح خاص عمره ست سنوات يستخدم لعمليات التعبئة الداخلية. وقال إنه تم إلغاء جميع الأذونات المرتبطة بالمفتاح.
يعد محول UMA CTF بمثابة عقد أوراكل يستخدم للمساعدة في حل أسواق تنبؤات Polymarket من خلال UMA‘أوراكل متفائلة. تعد Polymarket ثاني أكبر سوق للتنبؤ في العالم حيث يبلغ حجم التداول الشهري 3.7 مليار دولار، وفقًا لشركة DefiLlama.
أظهرت بيانات Polyscan التي استعرضها Cointelegraph أكثر من 100 عملية تحويل صغيرة إلى محفظة المهاجم المزعوم. كانت قيمة معظمها تصل إلى 5000 رمز مضلع (POL).
عنوان المهاجم المزعوم لعقد محول Polymarket. المصدر: بوليجونسكان
تجاوزت خسائر الاستغلال 600000 دولار
أبلغت العديد من منصات بيانات بلوكتشين عن نشاط مماثل مرتبط بالاستغلال المشتبه به.
قالت منصة تصور بيانات بلوكتشين Bubblemaps في منشور يوم الجمعة X أن المهاجم يواصل إزالة حوالي 5000 رمز POL كل 30 ثانية، مما يجمع حوالي 600000 دولار من الأموال المسروقة في وقت كتابة هذا التقرير.

مصدر: الخرائط الفقاعية
قدرت منصة بيانات بلوكتشين Lookonchain أنه تم استنزاف حوالي ٦٦٠ ألف دولار من العقد المرتبط ببوليماركت اعتبارًا من الساعة ٩:٠١ صباحًا بالتوقيت العالمي يوم الجمعة.
متعلق ب: انخفض تمويل Crypto VC إلى 659 مليون دولار في أبريل، ليصل إلى أدنى مستوى له منذ عامين تقريبًا
Polymarket متكامل UMA‘حل أوراكل المتفائل في 3 فبراير 2022، مما يتيح الحل الآلي واللامركزي لعقود السوق المتوقعة.
اتصل كوينتيليغراف ببوليماركت وUMA للتعليق، لكنه لم يتلق ردًا حتى النشر.
مجلة: المعركة القانونية حول من يمكنه المطالبة بملايين DeFi المسروقة













