Offerto da
Security

Polymarket subisce una perdita di 700.000 dollari a seguito della compromissione del portafoglio amministrativo interno

L'analista blockchain ZachXBT è stato il primo a segnalare un possibile attacco hacker, indicando che finora erano stati sottratti 520.000 dollari. Polymarket ha confermato l'incidente di sicurezza e ha sottolineato che stava intervenendo in seguito alla compromissione di una presunta chiave privata, precisando che i fondi degli utenti erano al sicuro.

CONDIVIDI
Polymarket subisce una perdita di 700.000 dollari a seguito della compromissione del portafoglio amministrativo interno

Punti chiave

  • Gli hacker hanno sottratto 700.000 dollari in POL da Polymarket dopo aver compromesso una chiave privata interna risalente a sei anni fa.
  • ZachXBT ha allertato gli utenti, ma Polymarket ha confermato che tutti i fondi degli utenti rimangono completamente al sicuro.
  • Per prevenire ulteriori incidenti, Polymarket trasferirà tutte le chiavi private su KMS.

Polymarket affronta un evento di sicurezza: nessun fondo degli utenti è stato compromesso

Polymarket, uno dei più grandi mercati di previsione al mondo, ha subito un incidente di sicurezza che ha allertato la comunità della piattaforma.

Venerdì, il ricercatore di blockchain intelligence ZachXBT ha segnalato una possibile compromissione dell'indirizzo amministrativo della piattaforma su Polygon, osservando che una quantità significativa di fondi era già stata prosciugata.

Polymarket Security Incident

Secondo Bubblemaps, gli aggressori avevano prelevato 5.000 POL ogni 30 secondi, distribuendo i fondi su 16 indirizzi, tra cui exchange centralizzati e altri servizi. Al momento della stesura di questo articolo, i rapporti indicavano che le perdite avevano raggiunto i 700.000 dollari.

La piattaforma ha successivamente riconosciuto l'evento di sicurezza, con Shantikiran Chanal di Polymarket che ha dichiarato di essere "a conoscenza delle segnalazioni di sicurezza relative al pagamento dei premi", ma ha affermato che i fondi degli utenti e le funzioni di risoluzione del mercato erano al sicuro.

"I risultati indicano una compromissione della chiave privata di un portafoglio utilizzato per operazioni interne, non per contratti o infrastrutture di base", ha specificato. Inoltre, ha spiegato che Polymarket stava ruotando le sue chiavi private per i servizi di backend e conducendo un'indagine su eventuali segreti interni che potrebbero essere stati compromessi nell'incidente.

Ad aprile, Polymarket ha raggiunto volumi di trading superiori a 9 miliardi. Un exploit nei contratti della piattaforma, a seconda della sua natura, potrebbe mettere a rischio questi fondi.

Ciononostante, Josh Stevens, vicepresidente dell'ingegneria di Polymarket, ha offerto un breve rapporto post-mortem, facendo luce sulla situazione.

"Una nostra chiave privata di 6 anni fa è stata compromessa. Si trovava nella configurazione interna di ricarica, motivo per cui i fondi venivano inviati a essa. Abbiamo sostituito questa chiave, revocato tutte le autorizzazioni di produzione e d'ora in poi trasferiremo tutte le chiavi private su chiavi KMS", ha dichiarato, in linea con le precedenti segnalazioni che indicavano la compromissione di una chiave privata.

"Nessun contratto Polymarket o UMA è stato compromesso. Tutti i fondi degli utenti sono al sicuro e l'utilizzo di Polymarket.com è sicuro, quindi tutto procede come al solito", ha concluso.

Polymarket punta all'ingresso nel mercato giapponese e nomina un rappresentante per accelerare l'iter di approvazione entro il 2030

Polymarket punta all'ingresso nel mercato giapponese e nomina un rappresentante per accelerare l'iter di approvazione entro il 2030

Secondo Bloomberg, Polymarket ha nominato un rappresentante in Giappone e sta esercitando pressioni affinché il governo autorizzi i mercati predittivi entro il 2030. read more.

Leggi ora
Tag in questa storia