К основному содержимому
КриптоМарс Медиа
БизнесТехнологии3 мин чтения

Polymarket признала взлом на $3 млн из-за уязвимости стороннего сервиса

взлом polymarket
Поделиться
Новость

Платформа для ставок на события Polymarket стала жертвой атаки, которая иллюстрирует риски зависимости от сторонних сервисов в Web3-индустрии. Инцидент показал, что даже проекты с безопасными смарт-контрактами могут быть уязвимы через компоненты, интегрированные в их веб-интерфейс. Для пользователей это стало очередным напоминанием о необходимости проявлять бдительность при подтверждении любых транзакций.

Что произошло

Команда Polymarket официально признала факт компрометации. Злоумышленники получили доступ к платформе через стороннего поставщика, отвечавшего за один из элементов кода на сайте. Это позволило им внедрить вредоносный скрипт во фронтенд – видимую для пользователей часть платформы. В результате некоторые посетители сайта видели поддельные всплывающие окна Web3-кошельков. Подтверждая их, пользователи, сами того не зная, подписывали транзакции, которые давали хакерам разрешение на вывод средств. Общий ущерб оценивается почти в $3 млн.

Контекст для рынка

Этот взлом является классическим примером атаки на цепочку поставок (supply chain attack) в криптоиндустрии. Он демонстрирует, что безопасность децентрализованного приложения зависит не только от его основного кода, но и от всех внешних интеграций. Для пользователей в России, как и во всём мире, это сигнал о том, что даже на проверенных площадках необходимо внимательно проверять детали каждой транзакции перед её подписанием. Ситуацию усугубляет тот факт, что критики и участники сообщества предупреждали разработчиков о подобных рисках. Один из пользователей социальной сети X заявил, что сообщал об уязвимости еще 28 апреля 2026 года.

Атака была нацелена на кошельки, где хранились стейблкоины PUSD, которые используются для расчётов на платформе. По данным аналитиков, похищенные средства были оперативно выполнены в несколько шагов:

  • Украденные токены PUSD обменивались на Ether (ETH).
  • Полученные ETH выводились из сети Polygon в основную сеть Ethereum через кроссчейн-мосты.

  • По данным компании PeckShield, на одном из адресов хакеров было сконцентрировано около 1 893 ETH.

  • На подозрительную активность в сети обратил внимание известный блокчейн-исследователь ZachXBT.

Что дальше

Команда Polymarket сообщила, что уязвимый компонент был удалён с сайта, и платформа снова безопасна для использования. Разработчики связались с пострадавшими пользователями и публично пообещали полностью возместить все потерянные средства. Ожидается, что этот инцидент заставит другие проекты в сфере DeFi провести более тщательный аудит безопасности не только собственных смарт-контрактов, но и всех сторонних сервисов, которые они используют. Для криптоинвесторов это стало очередным уроком о важности использования аппаратных кошельков и проверки деталей транзакций.

Инцидент с Polymarket подчёркивает, что в децентрализованном мире безопасность является комплексной задачей. Защищённость смарт-контрактов не гарантирует полной безопасности, если уязвимыми остаются внешние точки входа, такие как веб-интерфейсы и интегрированные сервисы.

BestChange

Купить или продать криптовалюту безопасно

Актуальные курсы и проверенные обменники — купить или продать криптовалюту за пару минут.

КупитьПродать

Частые вопросы

Какова сумма ущерба от взлома Polymarket в 2026 году?

В результате хакерской атаки на платформу прогнозов Polymarket пользователи потеряли около 3 млн долларов. Злоумышленники нацелились на кошельки со стейблкоинами PUSD, которые затем обменяли на Ether и вывели через кроссчейн-мосты. Команда проекта пообещала полностью возместить весь ущерб.

Через какую уязвимость произошел взлом Polymarket?

Платформа была скомпрометирована через уязвимость стороннего поставщика кода, а не через смарт-контракты. Хакерыдрили вредоносный скрипт во фронтенд сайта, подменив всплывающие окна Web3-кошельков, что заставило пользователей подписывать мошеннические транзакции.

Сколько ETH вывели хакеры после атаки на Polymarket?

По данным аналитической компании PeckShield и блокчейн-исследователя ZachXBT, на одном из адресов злоумышленников было сконцентрировано около 1 893 ETH. Похищенные токены PUSD были конвертированы в Ether и выведены из сети Polygon в основную сеть Ethereum.

Источники

По теме материала

Открыть материал: Как купить криптовалюту в России в 2026 годуИллюстрация: Как купить криптовалюту в России в 2026 году
Бизнес14 мин

Как купить криптовалюту в России в 2026 году

Купить криптовалюту в России в 2026 году можно легально, но не любым способом: владение признано законом, а расчёты в крипте внутри страны запрещены. Ниже - сравнение каналов покупки, сроки новых правил для посредников из реестра ЦБ и пошаговый чек-лист без блокировок по 115-ФЗ.

Автор: Васильев Марсель

Открыть материал: Налоги на криптовалюту в России в 2026 годуИллюстрация: Налоги на криптовалюту в России в 2026 году
Бизнес13 мин

Налоги на криптовалюту в России в 2026 году

Налог на криптовалюту в России появляется не от факта «держать монеты в кошельке», а от дохода: продажи, обмена, майнинга или иного выбытия актива. Ниже - ставки НДФЛ в 2026 году, таблица по ситуациям и пошаговый чек-лист для физлица без бухгалтерского жаргона.

Автор: Васильев Марсель

Открыть материал: Регулирование криптовалют в России: что разрешено в 2026 годуИллюстрация: Регулирование криптовалют в России: что разрешено в 2026 году
Бизнес11 мин

Регулирование криптовалют в России: что разрешено в 2026 году

Криптовалюта в России не запрещена целиком и не «полностью легальна» без оговорок: действует правовое регулирование криптовалют с разными правилами для владения, майнинга, обмена и расчётов. Ниже — что разрешено, что под надзором ЦБ и где риски для частного инвестора в 2026 году.

Автор: Васильев Марсель

Открыть материал: OpenAI представила рекламную платформу в ChatGPT на фестивале Cannes LionsИллюстрация: OpenAI представила рекламную платформу в ChatGPT на фестивале Cannes Lions
Бизнес3 мин

OpenAI представила рекламную платформу в ChatGPT на фестивале Cannes Lions

Компания OpenAI официально представила возможности рекламного размещения внутри интерфейса чат-бота ChatGPT на фестивале Cannes Lions в 2026 году. Этот шаг знаменует переход к новой стратегии монетизации платформы с амбициозными финансовыми целями на ближайшие годы.

Автор: Васильев Марсель