Uma falha em um fornecedor externo descobriu um problema que deixou a Polymarket vulnerável a ataques. Invasores conseguiram inserir um script malicioso, afetando diversos usuários da plataforma.
O analista de blockchain Spectre mencionou que esse script permitiu um ataque de phishing, resultando na perda de cerca de US$ 2,94 milhões de pelo menos 11 carteiras de usuários da Polymarket.
A Polymarket se pronunciou, afirmando que conseguiram controlar a situação e remover a parte afetada do sistema. Além disso, garantiram que todos os usuários seriam totalmente reembolsados.
O Cointelegraph tentou obter mais informações da Polymarket, mas não teve resposta antes da publicação da notícia.
Esse ataque foi a 89ª violação de segurança relacionada a criptomoedas registrada no segundo trimestre, conforme dados da Defillama. Este é o trimestre mais atingido até agora.
Perdas por ataques cibernéticos chegam a US$ 74,9 milhões em junho
As perdas totais por ataques cibernéticos em junho alcançaram US$ 74,9 milhões, superando os US$ 60,5 milhões de maio, embora ainda muito abaixo dos US$ 644 milhões de abril, segundo a DefiLlama.
Os maiores incidentes de junho incluem a exploração do Protocolo Humanidade, que causou uma perda de US$ 36 milhões, e ataques a outras plataformas totalizando milhões.
Nos últimos 30 dias, as fraudes com chaves privadas representaram 43% das perdas, tornando-se a principal forma de ataque. As fraudes com provas falsas ficaram com 10%, seguidas por métodos enganosos que atraem robôs de negociação.
Cerca de um mês antes desse ataque, a Polymarket havia sofrido um outro incidente que resultou em perdas de US$ 600 mil, causado por uma chave privada utilizada em operações internas. O vice-presidente de engenharia da Polymarket confirmou que os contratos e os fundos estavam seguros.
Atualmente, a Polymarket possui mais de US$ 450 milhões em valor total bloqueado, um crescimento de 301% em relação aos US$ 112 milhões do ano passado, segundo a Defillama.
Fique por dentro de mais notícias e atualizações sobre o mundo das criptos acompanhando o nosso site.
Fonte original: https://cointelegraph.com/news/polymarket-vendor-compromise-drains-29m-users?utm_source=rss&utm_medium=rss&utm_campaign=rss. Conteúdo adaptado pela equipe do GraficoCrypto.