La communauté des cryptomonnaies exprime des inquiétudes concernant un événement de sécurité potentiel lié à l'infrastructure de Polygon associée à Polymarket, après qu'un analyste chain-on ait observé une activité contractuelle anormale. Sortie massive de fonds.
Portefeuilles associés exposés
Selon les alertes du navigateur et les canaux de surveillance de la blockchain, plus de 520 000 dollars en actifs semblent avoir été volés depuis des adresses associées au système d'adaptateur Polymarket UMA CTF. Ce système relie le marché de jetons conditionnels de Polymarket à l'oracle UMA, permettant ainsi les paiements sur Polygon.
Au moment de la rédaction, Polymarket et UMA n'ont pas divulgué la nature de l'événement ni si les fonds des utilisateurs ont été directement affectés.
Ce portefeuille a été identifié comme un potentiel attaquant : 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.
Les enregistrements de la blockchain de PolygonScan montrent que cette adresse interagit avec plusieurs contrats et récupère des fonds via une série de transactions détectées par des observateurs sur chaîne peu avant la perte de fonds signalée. De plus, les chercheurs ont identifié le contrat suivant potentiellement lié à cet événement : 0x91430CaD2d3975766499717fA0D66A78D814E5c5.
En parallèle, nous avons constaté que le portefeuille de l'adresse suivante a été épuisé et est lié à cet événement : 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082.
Des risques infrastructurels sont apparus
L'infrastructure de règlement de Polymarket sur Polygon semble être connectée à l'architecture d'adaptateur UMA CTF. Ce système d'adaptateur est essentiel pour le règlement des marchés et les procédures de résolution des litiges, car il facilite la connexion entre les marchés de jetons conditionnels et les résultats du prédicteur UMA.
Le moyen d'attaque actuel reste inconnu.
Après que des enquêteurs indépendants et des traders ont commencé à suivre les flux de fonds sur la chaîne, cette faille présumée a rapidement attiré l'attention de la communauté de sécurité cryptographique.
Peu après la découverte des activités illégales initiales, les attaquants ont utilisé des transactions intermédiaires pour consolider leurs actifs.
L'équipe de Polymarket n'a pas encore publié de rapport d'autopsie officiel ni de rapport de réponse aux incidents. L'enquête est toujours en cours.
