Polymarket столкнулась с новой киберугрозой, связанной с уязвимостью у стороннего поставщика, но сама платформа заявляет, что смарт‑контракты и основная инфраструктура остались в безопасности. Инцидент вновь поднял вопрос, насколько децентрализованным сервисам можно доверять свои средства и персональные данные. По данным медиа, злоумышленники воспользовались уязвимостью в стороннем сервисе, интегрированном с Polymarket, чтобы получить доступ к части пользовательских данных и перенаправить людей на фишинговые сайты. Речь шла не о прямом взломе смарт‑контрактов, а о компрометации инфраструктуры вокруг платформы — комментариев, внешних сервисов авторизации и вспомогательных инструментов.
Представители Polymarket подчеркнули, что протокол продолжает корректно обрабатывать рынки и расчёты, а торговля и сохранность средств на уровне блокчейна не пострадали. Однако сам факт атаки показал, насколько уязвимыми могут быть обвязка и пользовательский интерфейс даже у технически надёжных DeFi платформ.
Читайте также
Илон Маск раскрыл алгоритм X: в коде видны ограничения по требованию властей
Суммарные потери пользователей, по оценкам различных аналитических отчётов, превысили 500000 долларов из‑за фишинговых схем, связанных с Polymarket и его окружением. Часть пользователей лишилась средств, перейдя по «замаскированным» ссылкам в комментариях и авторизовавшись на поддельных сайтах через почту или кошелёк. На фоне инцидента, заблокированные средства (Total Value Locked) и активность на платформе краткосрочно просели, отражая падение доверия и рост осторожности со стороны трейдеров и криптоинвесторов. Аналитики отмечают, что любые новости о взломах в секторе децентрализованных рынков моментально бьют по репутации не только конкретного проекта, но и предиктивных рынков в целом.
Команда Polymarket оперативно удалила вредоносные элементы, усилила мониторинг и начала внутренний аудит всех интеграций со сторонними поставщиками. В публичных комментариях представители проекта заявили, что безопасность пользователей остается «приоритетом номер один», а уязвимые каналы взаимодействия с внешними сервисами будут переработаны. В планах команды — дополнительное укрепление инфраструктуры за счёт собственной кэширующей прослойки и совершенствования систем обнаружения аномальной активности. При этом проект активно призывает пользователей внимательно относиться к ссылкам, доменам и способам авторизации, даже если они выглядят как «официальные».
Этот инцидент показал, что в мире децентрализованных платформ часто атакуют не сам блокчейн, а всё, что вокруг него: комментарии, боты, сторонние виджеты и сервисы логина. Для рядового пользователя главный вывод прост: нельзя кликать на сомнительные ссылки, вводить почту и данные кошелька на незнакомых доменах, даже если те визуально копируют знакомый сервис.
Эксперты по безопасности рекомендуют активировать двухфакторную аутентификацию там, где это возможно, использовать отдельные кошельки для экспериментов и регулярно проверять разрешения для dApp. В случае с Polymarket история стала напоминанием, что доверять нужно не только бренду платформы, но и всей экосистеме вокруг неё.





