150 150

Polymarket пострадал от эксплойта 'внутреннего пополнения': украдено $700K

23.05.2026
Эксплойт Polymarket: внутренний кошелек, $700K, безопасность пользователей

Платформа для ставок на события Polymarket сообщила об инциденте безопасности, в результате которого злоумышленники вывели около $700 000 через эксплойт, связанный с ‘внутренним пополнением’ кошелька. По заявлению компании, средства пользователей не пострадали, а контракты и основная инфраструктура остались нетронутыми.

Детали атаки

Эксплойт затронул внутренний механизм пополнения баланса, который используется для операций на платформе. Атакующим удалось извлечь средства из этого пула, но все пользовательские активы, хранящиеся на смарт-контрактах, остались в безопасности. Polymarket подчеркивает, что уязвимость не затронула основные протоколы и не повлияла на текущие рынки прогнозов.

Реакция и последствия

Команда Polymarket оперативно отреагировала на инцидент, приостановив работу затронутого функционала и начав расследование. Пользователям рекомендовано не совершать операции до полного восстановления безопасности. Несмотря на потерю $700 000, платформа продолжает функционировать, и все обязательства перед пользователями будут выполнены в полном объеме.

Значение для рынка

Данный случай подчеркивает важность безопасности внутренних процессов даже для децентрализованных платформ. Хотя пользовательские средства не пострадали, инцидент напоминает о рисках, связанных с хранением ликвидности на горячих кошельках. Для криптосообщества это сигнал к усилению аудита и внедрению многоуровневой защиты.