Tarjoaa
Security

Polymarketille aiheutui 700 000 dollarin vahingot sisäisen järjestelmänvalvojan lompakon tietomurron seurauksena

Lohkoketjututkija ZachXBT viittasi ensimmäisenä mahdolliseen hakkerointiin ja ilmoitti, että tähän mennessä tililtä on tyhjennetty 520 000 dollaria. Polymarket vahvisti tietoturvaloukkauksen ja korosti ryhtyvänsä toimenpiteisiin sen jälkeen, kun yksityinen avain oli ilmeisesti joutunut vääriin käsiin, sekä vakuutti, että käyttäjien varat ovat turvassa.

KIRJOITTAJA
JAA
Polymarketille aiheutui 700 000 dollarin vahingot sisäisen järjestelmänvalvojan lompakon tietomurron seurauksena

Tärkeimmät kohdat

  • Hakkereiden onnistui varastaa 700 000 dollaria POL-valuutassa Polymarketilta vaarannettuaan kuusi vuotta vanhan sisäisen yksityisen avaimen.
  • ZachXBT varoitti käyttäjiä, mutta Polymarket vahvisti, että kaikki käyttäjien varat ovat täysin turvassa.
  • Uusien tapauksien estämiseksi Polymarket siirtää seuraavaksi kaikki yksityiset avaimet KMS:ään.

Polymarket joutui tietoturvaloukkauksen kohteeksi: käyttäjien varat eivät vaarantuneet

Polymarket, yksi maailman suurimmista ennustemarkkinoista, koki tietoturvapoikkeaman, joka herätti huolta alustan yhteisössä.

Perjantaina blockchain-tietotutkija ZachXBT viittasi alustan Polygon-hallinnoijan osoitteen mahdolliseen vaarantumiseen ja totesi, että huomattava määrä varoja oli jo tyhjennetty.

Polymarket Security Incident

Bubblemapsin mukaan hyökkääjät olivat nostaneet 5 000 POL:ia 30 sekunnin välein ja jakaneet varat 16 osoitteeseen, mukaan lukien keskitetyt pörssit ja muut palvelut. Kirjoitushetkellä raporttien mukaan tappiot olivat nousseet 700 000 dollariin.

Alusta myönsi myöhemmin tietoturvaloukkauksen, ja Polymarketin Shantikiran Chanal totesi, että he olivat "tietoisia palkkioiden maksamiseen liittyvistä tietoturvaraporteista", mutta väitti, että käyttäjien varat ja markkinan selvitystoiminnot olivat turvassa.

"Havainnot viittaavat sisäisissä toiminnoissa käytetyn lompakon yksityisen avaimen vaarantumiseen, eivät sopimuksiin tai ydininfrastruktuuriin", hän täsmensi. Lisäksi hän selitti, että Polymarket vaihtoi yksityisiä avaimiaan taustapalveluissa ja tutki, oliko tapahtumassa vaarantunut mitään sisäisiä salaisuuksia.

Huhtikuussa Polymarketin kaupankäyntivolyymi oli yli 9 miljardia. Alustan sopimusten haavoittuvuus voisi luonteestaan riippuen vaarantaa nämä varat.

Polymarketin tekninen johtaja Josh Stevens julkaisi kuitenkin lyhyen jälkianalyysin, joka valaisi tilannetta.

"Meillä oli 6 vuotta vanha salainen avain, joka vaarantui. Se sijaitsi sisäisessä latauskonfiguraatiossa, minkä vuoksi varoja lähetettiin sinne. Olemme vaihtaneet tämän avaimen, peruuttaneet kaikki tuotantokäyttöoikeudet ja siirrämme tästä lähtien kaikki salaiset avaimet KMS-avaimiin", hän ilmoitti, mikä täsmää aiempien raporttien kanssa, joissa viitattiin salaisen avaimen vaarantumiseen.

"Mitään Polymarket- tai UMA-sopimuksia ei ole hyödynnetty. Kaikki käyttäjien varat ovat turvassa, ja Polymarket.comin käyttö on turvallista, joten toiminta jatkuu normaalisti", hän totesi lopuksi.

Polymarket tähtää Japanin markkinoille ja nimittää edustajan edistääkseen vuoden 2030 hyväksyntää

Polymarket tähtää Japanin markkinoille ja nimittää edustajan edistääkseen vuoden 2030 hyväksyntää

Bloombergin mukaan Polymarket on nimittänyt edustajan Japaniin ja ajaa ennustemarkkinoiden virallista hyväksymistä vuoteen 2030 mennessä. read more.

Lue nyt
Tunnisteet tässä tarinassa