Криптовалютное сообщество выражает обеспокоенность по поводу возможного инцидента безопасности в инфраструктуре, связанной с Polymarket на Polygon, после того как аналитики цепочки заметили аномальную активность контрактов. Массовый отток средств.
Раскрытие связанного кошелька
Согласно предупреждениям браузера и каналам мониторинга блокчейна, более 520 000 долларов США, по всей видимости, были похищены из адресов, связанных с адаптерной системой Polymarket UMA CTF. Эта система соединяет условные токен-рынки Polymarket с оракулом UMA, обеспечивая платежи на Polygon.
На момент публикации Polymarket и UMA не раскрыли характер события и не сообщили, подверглись ли средства пользователей прямому воздействию.
Этот кошелек был идентифицирован как потенциальный злоумышленник: 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.
Записи блокчейна PolygonScan показывают, что этот адрес взаимодействовал с несколькими смарт-контрактами и получил средства через серию транзакций, которые были зафиксированы наблюдателями блокчейна вскоре до инцидента с утечкой средств. Кроме того, исследователи обнаружили следующий связанный смарт-контракт, который может быть связан с этим инцидентом: 0x91430CaD2d3975766499717fA0D66A78D814E5c5.
В то же время мы обнаружили, что кошелек по следующему адресу исчерпан и связан с этим событием: 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082.
Возникли риски инфраструктуры
Инфраструктура расчетов Polymarket на Polygon, похоже, связана с архитектурой адаптера UMA CTF. Эта система адаптеров критически важна для расчетов рынков и процедур разрешения споров, поскольку обеспечивает связь между рынками условных токенов и результатами оракула UMA.
Способы атаки пока неизвестны.
После того как независимые исследователи и трейдеры начали отслеживать потоки средств в цепочке, эта предполагаемая уязвимость привлекла внимание сообщества криптовалютной безопасности.
Вскоре после обнаружения первоначальной незаконной деятельности злоумышленники использовали промежуточные транзакции для закрепления активов.
Команда Polymarket еще не опубликовала официальный отчет о расследовании или отчет о реагировании на инцидент. Расследование продолжается.
