К основному содержимому
КриптоМарс Медиа
БизнесТехнологии3 мин чтения

Polymarket признала взлом на $3 млн из-за уязвимости стороннего сервиса

Платформа для прогнозов Polymarket подтвердила взлом, в результате которого пользователи потеряли около $3 млн. Причиной стала компрометация стороннего поставщика, позволившая хакерам внедрить вредоносный код в интерфейс сайта, а не уязвимость смарт-контрактов.

взлом polymarket
Поделиться
Новость

Платформа для ставок на события Polymarket стала жертвой атаки, которая иллюстрирует риски зависимости от сторонних сервисов в Web3-индустрии. Инцидент показал, что даже проекты с безопасными смарт-контрактами могут быть уязвимы через компоненты, интегрированные в их веб-интерфейс. Для пользователей это стало очередным напоминанием о необходимости проявлять бдительность при подтверждении любых транзакций.

Что произошло

Команда Polymarket официально признала факт компрометации. Злоумышленники получили доступ к платформе через стороннего поставщика, отвечавшего за один из элементов кода на сайте. Это позволило им внедрить вредоносный скрипт во фронтенд – видимую для пользователей часть платформы. В результате некоторые посетители сайта видели поддельные всплывающие окна Web3-кошельков. Подтверждая их, пользователи, сами того не зная, подписывали транзакции, которые давали хакерам разрешение на вывод средств. Общий ущерб оценивается почти в $3 млн.

Контекст для рынка

Этот взлом является классическим примером атаки на цепочку поставок (supply chain attack) в криптоиндустрии. Он демонстрирует, что безопасность децентрализованного приложения зависит не только от его основного кода, но и от всех внешних интеграций. Для пользователей в России, как и во всём мире, это сигнал о том, что даже на проверенных площадках необходимо внимательно проверять детали каждой транзакции перед её подписанием. Ситуацию усугубляет тот факт, что критики и участники сообщества предупреждали разработчиков о подобных рисках. Один из пользователей социальной сети X заявил, что сообщал об уязвимости еще 28 апреля 2026 года.

Атака была нацелена на кошельки, где хранились стейблкоины PUSD, которые используются для расчётов на платформе. По данным аналитиков, похищенные средства были оперативно выполнены в несколько шагов:

  • Украденные токены PUSD обменивались на Ether (ETH).
  • Полученные ETH выводились из сети Polygon в основную сеть Ethereum через кроссчейн-мосты.

  • По данным компании PeckShield, на одном из адресов хакеров было сконцентрировано около 1 893 ETH.

  • На подозрительную активность в сети обратил внимание известный блокчейн-исследователь ZachXBT.

Что дальше

Команда Polymarket сообщила, что уязвимый компонент был удалён с сайта, и платформа снова безопасна для использования. Разработчики связались с пострадавшими пользователями и публично пообещали полностью возместить все потерянные средства. Ожидается, что этот инцидент заставит другие проекты в сфере DeFi провести более тщательный аудит безопасности не только собственных смарт-контрактов, но и всех сторонних сервисов, которые они используют. Для криптоинвесторов это стало очередным уроком о важности использования аппаратных кошельков и проверки деталей транзакций.

Инцидент с Polymarket подчёркивает, что в децентрализованном мире безопасность является комплексной задачей. Защищённость смарт-контрактов не гарантирует полной безопасности, если уязвимыми остаются внешние точки входа, такие как веб-интерфейсы и интегрированные сервисы.

BestChange

Купить или продать криптовалюту безопасно

Актуальные курсы и проверенные обменники — купить или продать криптовалюту за пару минут.

КупитьПродать

Частые вопросы

Какова сумма ущерба от взлома Polymarket в 2026 году?

В результате хакерской атаки на платформу прогнозов Polymarket пользователи потеряли около 3 млн долларов. Злоумышленники нацелились на кошельки со стейблкоинами PUSD, которые затем обменяли на Ether и вывели через кроссчейн-мосты. Команда проекта пообещала полностью возместить весь ущерб.

Через какую уязвимость произошел взлом Polymarket?

Платформа была скомпрометирована через уязвимость стороннего поставщика кода, а не через смарт-контракты. Хакерыдрили вредоносный скрипт во фронтенд сайта, подменив всплывающие окна Web3-кошельков, что заставило пользователей подписывать мошеннические транзакции.

Сколько ETH вывели хакеры после атаки на Polymarket?

По данным аналитической компании PeckShield и блокчейн-исследователя ZachXBT, на одном из адресов злоумышленников было сконцентрировано около 1 893 ETH. Похищенные токены PUSD были конвертированы в Ether и выведены из сети Polygon в основную сеть Ethereum.

Источники

Открыть материал: OpenAI представила рекламную платформу в ChatGPT на фестивале Cannes LionsИллюстрация: OpenAI представила рекламную платформу в ChatGPT на фестивале Cannes Lions
Бизнес3 мин

OpenAI представила рекламную платформу в ChatGPT на фестивале Cannes Lions

Компания OpenAI официально представила возможности рекламного размещения внутри интерфейса чат-бота ChatGPT на фестивале Cannes Lions в 2026 году. Этот шаг знаменует переход к новой стратегии монетизации платформы с амбициозными финансовыми целями на ближайшие годы.

Автор: Васильев Марсель

Открыть материал: Альянс Five Eyes предупредил об ускорении ИИ-кибератак до уровня месяцевИллюстрация: Альянс Five Eyes предупредил об ускорении ИИ-кибератак до уровня месяцев
Бизнес2 мин

Альянс Five Eyes предупредил об ускорении ИИ-кибератак до уровня месяцев

Спецслужбы альянса Five Eyes выпустили совместное заявление о том, что передовые модели искусственного интеллекта способны радикально изменить ландшафт киберугроз уже в ближайшие месяцы. Киберведомства пяти стран призывают бизнес и государственные структуры немедленно усилить защитные протоколы, так как ИИ значительно снижает порог входа для злоумышленников.

Автор: Васильев Марсель

Открыть материал: DeepMind: споры о сознании искусственного интеллекта станут политической проблемойИллюстрация: DeepMind: споры о сознании искусственного интеллекта станут политической проблемой
Бизнес2 мин

DeepMind: споры о сознании искусственного интеллекта станут политической проблемой

Исследователи Google DeepMind предупредили, что разногласия о наличии сознания у искусственного интеллекта могут перерасти в серьёзные политические конфликты. По их мнению, обществу уже сейчас нужно готовиться к принятию решений об ИИ в условиях отсутствия научного и общественного консенсуса.

Автор: Васильев Марсель

Открыть материал: Долгосрочные держатели биткоина приостановили продажи на фоне стагнации рынкаИллюстрация: Долгосрочные держатели биткоина приостановили продажи на фоне стагнации рынка
Бизнес3 мин

Долгосрочные держатели биткоина приостановили продажи на фоне стагнации рынка

Долгосрочные инвесторы в биткоин, владеющие монетами более пяти лет, практически полностью прекратили их продажу. По данным аналитиков CryptoQuant, объем перемещаемых ими активов упал до уровней ноября 2024 года, что указывает на смену стратегии в условиях текущей рыночной ситуации.

Автор: Васильев Марсель