Polymarket Nilinaw: Walang Contract Exploit, Pero Nahack ang Private Key at Nabawasan ng $573K

  • Kinumpirma ng Polymarket na safe ang user funds kahit na-drain ang $520K dahil sa luma nilang private key.
  • In-flag ni ZachXBT ang breach on-chain bago sabihing luma ang credentials ng Polymarket.
  • Umabot na sa 19 ang DeFi hacks ngayong May, halos $38.2 million na ang total na sunog.

Nilinaw ng Polymarket na hindi na-exploit ang mismong platform o UMA smart contract. Lumabas ang statement na ito matapos i-flag ng on-chain investigator na si ZachXBT ang isang breach na kinasasangkutan ng prediction-market platform sa Polygon.

Sa isang community alert kanina, sinabi ni ZachXBT na parang na-exploit ang Polymarket UMA CTF Adapter contract.

Ayon sa post, mahigit $520,000 ang nakuha ng attackers mula sa incident. Tinukoy ni ZachXBT na ang address ng attacker ay 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.

Pero nilinaw agad ng VP of Engineering ng Polymarket na si Josh Stevens na hindi talaga na-compromise ang Polymarket o UMA smart contracts.

“Ligtas lahat ng pondo ng users, at safe gamitin ang Polymarket.com, kaya normal pa rin ang operasyon,” sabi ni Stevens.

Paliwanag ni Stevens, nanggaling ang breach sa isang six-year-old private key na konektado sa internal top-up config ng Polymarket — kaya dito nare-redirect ang pondo papunta sa wallet na na-flag ng mga on-chain investigator.

Napalitan na ng team ang compromised na key, tinanggal na rin nila lahat ng production permissions na may kinalaman dito, at lumipat na lahat ng private keys sa KMS-based key management para mas secure na sa future.

I-follow kami sa X para lagi kang updated sa pinakabagong crypto news

Ang nangyari sa Polymarket ay nangyari kasabay ng biglang pagtaas ng DeFi exploits ngayong buwan. Sa loob ng isang linggo sa May, lima na agad ang na-hack — at umabot na sa 19 ang total incidents, ayon sa data ng DeFiLlama. Nasa $38.2 milyon na ang kabuuang nalugi sa mga incidents na ‘to.

Mag-subscribe sa YouTube channel namin para mapanood ang expert insights mula sa mga crypto leaders at journalists


Upang mabasa ang pinakabagong pagsusuri sa merkado ng cryptocurrency mula sa BeInCrypto, i-click dito.

Disclaimer

Ang opinion article na ito ay nagpapahayag ng opinyon ng may-akda at maaaring hindi kumakatawan sa mga pananaw ng BeInCrypto. Nananatiling committed ang BeInCrypto sa transparent na pag-uulat at pagpapanatili ng pinakamataas na pamantayan ng journalism. Pinapayuhan ang mga mambabasa na i-verify ang impormasyon sa kanilang sariling kakayahan at kumonsulta sa isang propesyonal bago gumawa ng anumang desisyon base sa nilalamang ito. Paalala rin na ang aming Terms and Conditions, Privacy Policy, at Disclaimers ay na-update na.