⚠️ $2,94 млн утекли через подменённый сайт
Утром 25 июня пользователи Polymarket заходили на привычный сайт, а под капотом уже работал чужой скрипт. Площадка
сообщила, что сторонний подрядчик был взломан, и через него злоумышленники внедрили вредоносный код прямо в сайт — в тот слой, что человек видит в браузере.
Дальше всё произошло тихо. Скрипт ждал, пока пользователь подтвердит действие в кошельке, и в этот момент уводил средства. Пострадали как минимум 11 кошельков, суммарно около $2,94 млн. Украденное перебросили с Polygon в Ethereum и обменяли примерно на 1893 ETH.
Polymarket убрала заражённую зависимость, локализовала инцидент и пообещала вернуть деньги всем пострадавшим в полном объёме. По данным DefiLlama, это уже 89-й инцидент безопасности во втором квартале — рекорд за всю историю наблюдений.
Урок простой: дыра была не в смарт-контракте, а в подрядчике, которому площадка доверяла. Проверяй каждую транзакцию в кошельке вручную, даже на сайте, которым пользуешься каждый день.
#Хак #Polymarket
📈
ByBit: Бонус до $30,000 — мой выбор для трейдинга!
📲 Мои каналы:
Youtube •
X •
LinkedIn