Как сообщают Polymarket и ончейн-исследователи из Bubblemaps, скомпрометированный сторонний поставщик позволил злоумышленникам внедрить вредоносный код во фронтенд Polymarket в четверг (25 июня), что привело к краже примерно 3 миллионов долларов пользовательских средств. Атакующие получили доступ к кошелькам пользователей через вредоносный скрипт, размещённый взломанным поставщиком, и вывели pUSD — стейблкоин платформы, обеспеченный USDC.
Похищенные средства были затем переведены с Polygon на Ethereum и конвертированы примерно в 1 893 ETH; пострадало менее 15 пользовательских аккаунтов. Polymarket подтвердил, что локализовал уязвимость, удалил скомпрометированную зависимость и обязался полностью возместить ущерб пострадавшим клиентам. Компания отказалась называть взломанного поставщика.