A comunidade de criptomoedas expressou preocupação com um possível evento de segurança relacionado à infraestrutura no Polygon, após analistas on-chain observarem atividade anormal nos contratos. Grande saída de fundos.
Carteiras relacionadas expostas
De acordo com alertas de navegador e canais de monitoramento de blockchain, mais de 520 mil dólares em ativos parecem ter sido roubados de endereços associados ao sistema de adaptador Polymarket UMA CTF. O sistema conecta o mercado de tokens condicionais do Polymarket ao oráculo da UMA, permitindo pagamentos na Polygon.
No momento da publicação, nem Polymarket nem UMA divulgaram a natureza do evento nem se os fundos dos usuários foram diretamente afetados.
Esta carteira foi identificada como um potencial atacante: 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.
Os registros da blockchain do PolygonScan mostram que o endereço interage com vários contratos e recebe fundos por meio de uma série de transações detectadas por observadores on-chain pouco antes da perda de fundos relatada. Além disso, os pesquisadores descobriram os seguintes contratos relacionados que podem estar associados ao evento: 0x91430CaD2d3975766499717fA0D66A78D814E5c5.
Ao mesmo tempo, descobrimos que o saldo da carteira com o endereço a seguir foi esgotado em relação a este evento: 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082.
Riscos de infraestrutura surgiram
A infraestrutura de liquidação da Polymarket no Polygon parece estar conectada à arquitetura do adaptador UMA CTF. O sistema de adaptadores é essencial para a liquidação do mercado e os procedimentos de resolução de disputas, pois facilita a conexão entre os mercados de tokens condicionais e os resultados do oráculo UMA.
O método de ataque ainda não está claro.
Após investigadores independentes e traders começarem a rastrear o fluxo de fundos na cadeia, essa suposta vulnerabilidade atraiu atenção imediata da comunidade de segurança cripto.
Logo após a descoberta das atividades ilegais iniciais, os atacantes utilizaram transações intermediárias para consolidar os ativos.
A equipe da Polymarket ainda não publicou um relatório oficial de pós-mortem ou um relatório de resposta a emergências. A investigação ainda está em andamento.
