Мир децентрализованных рынков предсказаний вновь оказался в центре внимания из-за инцидента безопасности. Известный ончейн-исследователь ZachXBT сообщил о вероятном взломе контракта UMA CTF Adapter, который используется популярной платформой Polymarket на блокчейне Polygon. По предварительным данным, в результате эксплойта с двух связанных адресов было выведено около 520000 долларов. Согласно данным расследования, злоумышленники нацелились на критически важный узел инфраструктуры — адаптер UMA CTF. Этот компонент играет роль связующего звена между оптимистическим оракулом UMA и платформой условных токенов Gnosis, обеспечивая корректное разрешение рыночных ситуаций на Polymarket.
ZachXBT идентифицировал адрес предполагаемого хакера (0x8F980…d9B91), который в системе PolygonScan уже получил официальную пометку «Polymarket Adapter Exploiter 1». Согласно отчету, были опустошены два связанных адреса: 0x871D7…29082 и 0xf61e3…94805. На данный момент сама платформа Polymarket официально не подтвердила факт взлома и расследование продолжается.
Читайте также
Почему власти США могут запретить спортивные контракты на рынках прогнозов?
История уязвимостей Polymarket
Это происшествие стало очередным вызовом для репутации Polymarket. Несмотря на стремительный рост и недавние новости о переговорах по привлечению 400 миллионов долларов при оценке в 15 миллиардов, платформа не раз сталкивалась с угрозами безопасности:
- Манипуляция через UMA (март 2025): Крупный участник, контролировавший около 25% голосов в протоколе UMA, принудительно повлиял на разрешение исхода пари на 7 миллионов долларов. Polymarket охарактеризовала это как «беспрецедентную атаку на систему управления».
- Уязвимость сторонних сервисов (декабрь 2025): Платформа подтвердила потерю пользовательских средств из-за бреши в безопасности стороннего поставщика услуг аутентификации.
Почему это важно для пользователей?
Рынки предсказаний — это высокотехнологичные инструменты, где доверие к результатам ставок базируется на неизменности кода. Однако такие инциденты наглядно показывают, что риски скрываются не только в пользовательских кошельках, но и в сложных интеграциях (оракулах и адаптерах). Случай с «Polymarket Adapter Exploiter» напоминает инвесторам и трейдерам о важности диверсификации активов и необходимости следить за безопасностью инфраструктурных компонентов. Пока представители Polymarket и UMA проводят внутреннюю проверку, сообщество ожидает официальных разъяснений о том, были ли затронуты средства обычных пользователей и какие меры будут приняты для защиты системы в будущем.





