Polymarket 在 $3M 第三方供应商遭黑客攻击后为用户退款
Polymarket 周四遭遇安全漏洞,该预测市场平台宣布,黑客利用了一个受入侵的第三方供应商。据区块链调查公司 Bubblemaps 称,攻击使恶意代码注入到 Polymarket 的前端,导致从少于 15 个用户账户中窃取了约 300 万美元的客户资金。这起事件是 Polymarket 两个月内第二次安全漏洞,此前上个月一次漏洞导致公司因一个用于用户奖励的员工钱包被入侵而损失约 70 万美元。 黑客通过受入侵的供应商注入恶意代码 该公司在 X 上发帖称,攻击者利用了一个第三方供应商,向 Polymarket 网站前端注入恶意代码。当 Decrypt 联系时,Polymarket 拒绝透露哪个供应商被入侵。该漏洞使黑客能够从包含 pUSD 的客户钱包中抽走资金,pUSD 是一种 Polymarket 特定、由 USDC 支持的挂钩美元稳定币,用于所有平台交易。被盗资金随后被转换为 ETH 并整合到一个以太坊钱包中,截至撰写本文时仍在那里。Bubblemaps 的链上调查人员识别了特定受影响的钱包地址,得出结论认为潜在损害基本得到控制,少于 15 个用户账户受到影响。 Polymark
ETH-3.04%
Ethan Brooks·1小时前
