Kripto para topluluğu, zincir üzerindeki analistlerin anormal sözleşme faaliyetlerini fark etmesinin ardından Polygon üzerinde Polymarket ile ilgili altyapıda olası bir güvenlik olayı konusunda endişe duyuyor. Çok sayıda fon çıkışı.
İlgili cüzdan ortaya çıkarıldı
Tarayıcı uyarıları ve blok zinciri izleme kanallarına göre, Polymarket UMA CTF uyum sistemiyle ilişkili bir adresten 520.000 doların üzerinde varlık çalındı gibi görünüyor. Bu sistem, Polymarket'in koşullu token pazarlarını UMA'nın oraklarına bağlayarak Polygon üzerinde ödeme sağlamaktadır.
Yazıya kadar Polymarket ve UMA, olayın doğasını açıklayamadı ve kullanıcı fonlarının doğrudan etkilenip etkilenmediğini belirtmedi.
Bu cüzdan, potansiyel bir saldırgan olarak tanımlandı: 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.
PolygonScan blok zinciri kayıtları, bu adresin birden fazla sözleşmeyle etkileşime girdiğini ve rapor edilen fon kaybından hemen önce zincir üzerindeki gözlemciler tarafından tespit edilen bir dizi işlem aracılığıyla fonlar aldığını gösteriyor. Ayrıca araştırmacılar, bu olayla ilgili olabilecek aşağıdaki ilgili sözleşmeleri tespit etti: 0x91430CaD2d3975766499717fA0D66A78D814E5c5.
Aynı zamanda, bu olayla ilgili olan aşağıdaki cüzdan adresinin tükenmiş olduğunu tespit ettik: 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082.
Altyapı riski ortaya çıktı
Polymarket, Polygon üzerindeki sonuçlandırma altyapısı, UMA CTF uyumlu mimarisiyle bağlantılı görünüyor. Bu uyumlu sistem, koşullu token pazarlarının UMA öngörücü sonuçları ile bağlantısını sağladığı için pazar sonuçlandırması ve ihtilaf çözme süreçleri için kritik öneme sahiptir.
Şu anda saldırı yolları henüz belirsiz.
Bağımsız araştırmacılar ve trader'lar zincir üzerindeki fon akışlarını izlemeye başladıkça, bu şüpheli güvenlik açıkları kripto güvenlik topluluğunda dikkat çekti.
İlk yasadışı faaliyetlerin keşfedilmesinden kısa bir süre sonra, saldırganlar varlıkları güçlendirmek için ara işlemler kullandı.
Polymarket ekibi henüz resmi otopsi raporu veya acil durum yanıt raporu yayınlamadı. Araştırmalar devam etmektedir.
