Polymarket подвергся атаке в пятницу утром после того, как эксплойт смарт-контракта вывел более 600 000$ в крипто. Несмотря на масштаб кражи, несколько аналитиков по безопасностиPolymarket подвергся атаке в пятницу утром после того, как эксплойт смарт-контракта вывел более 600 000$ в крипто. Несмотря на масштаб кражи, несколько аналитиков по безопасности

Polymarket подвергся эксплойту на 700 000$: что известно и почему эксперты говорят, что всё могло быть хуже

2026/05/23 06:25
3м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Polymarket подвергся атаке в пятницу после того, как эксплойт контракта вывел более 600 000$ в крипто. Несмотря на масштаб кражи, несколько аналитиков по безопасности подчеркнули, что средства пользователей и результаты рынков не пострадали. 

Один эксперт даже заявил, что инцидент мог бы быть значительно хуже, если бы в скомпрометированном контракте были использованы дополнительные механизмы управления.

Атака на Polymarket

Согласно данным блокчейн-следователя ZacXBT, он зафиксировал предполагаемый эксплойт, связанный с контрактом UMA CTF Adapter компании Polymarket в сети Polygon (POL). На момент публикации общая сумма, связанная с эксплойтом, выросла почти до 700 000$. 

Подробный анализ механизма работы эксплойта позднее был изложен экспертом по безопасности Ox Abdul. В его объяснении первым ключевым моментом было то, что сумма в USDC — свыше 600 000$ — по всей видимости, представляла собой единовременный вывод средств из конкретного кошелька в сети Polygon, идентифицированного как 0x8F98, администратор UMA CTF Adapter.

Ox Abdul также описал, как система автоматизации Polymarket, по всей видимости, способствовала механике эксплойта. По его словам, система пополнения Polymarket раз в примерно 30 секунд отправляла 5 000 POL для поддержания баланса газового кошелька оракула. 

Вместо того чтобы похитить средства единовременно, злоумышленник ждал каждого пополнения и затем опустошал кошелёк — примерно 120 циклов на протяжении около 70 минут, что, по его оценкам, составило около 600 000 POL. 

Примечательно, что продолжающиеся потери POL были обусловлены тем, насколько быстро Polymarket обнаружил и отреагировал на атаку. Эксплойт был в конечном счёте остановлен после ротации ключей.

Как эксплойт мог бы быть хуже

После опустошения пополнений Ox Abdul сообщил, что злоумышленник вышел через 16 суб-адресов с использованием ChangeNOW. Даже при ограниченном ущербе он предупредил, что ситуация несла в себе потенциальные тревожные сигналы помимо самой кражи. 

По его мнению, скомпрометированный административный кошелёк не только хранил USDC и POL, но и обладал правами «resolveManually» на адаптере UMA. Эти разрешения ручного разрешения, как он пояснил, могли обойти оракул и позволить злоумышленнику принудительно установить любой исход рынка на Polymarket.

Ox Abdul изложил, как «худший сценарий» мог бы выглядеть на практике. По его словам, злоумышленник мог бы занять крупные позиции на конкретных рынках, затем отметить эти рынки для ручного разрешения, выждать примерно часовое защитное окно и наконец использовать resolveManually для разрешения рынков в пользу своих позиций. 

После инцидента ведущий разработчик Polymarket Джош Стивенс предоставил дополнительный контекст через социальные сети. Стивенс объяснил проблему компрометацией 6-летнего приватного ключа, пояснив, что он был включён во внутреннюю конфигурацию пополнения — поэтому средства отправлялись на ключ, пока он оставался активным. 

Он добавил, что ключ был ротирован, все производственные разрешения были отозваны, а компания переходит на ключи под управлением KMS.

Начато федеральное расследование

Пока разворачивался технический инцидент, Polymarket также столкнулся с регуляторным контролем в пятницу. Как сообщил Bitcoinist, конгрессмен Джеймс Комер, председатель Комитета по надзору и реформе государственного управления Палаты представителей, объявил о формальном расследовании в отношении платформ предсказательных рынков Polymarket и Kalshi. 

Комер заявил, что комитет запрашивает информацию у генеральных директоров обеих компаний относительно их усилий по предотвращению инсайдерской торговли на их платформах. 

В своём письме он запросил документы и подробности о том, как обе платформы внедряют верификацию KYC для отечественных и международных владельцев счетов, обеспечивают географические ограничения и выявляют аномальную торговую активность для предотвращения инсайдерской торговли на своих глобальных платформах. 

В отдельном развитии Bloomberg сообщил, что Polymarket назначил представителя в Японии, готовясь добиваться авторизации предсказательных рынков в стране. По данным источников, упомянутых в отчёте, цель Polymarket — получить одобрение правительства Японии к 2030 году.

Polymarket

Главное изображение создано с помощью OpenArt, график с TradingView.com 

Launchpad SPACEX(PRE) запущен

Launchpad SPACEX(PRE) запущенLaunchpad SPACEX(PRE) запущен

Начните со 100$ и разделите 6 000 SPACEX(PRE)

Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Биограф Трампа выявил «подозрительную» закономерность в биржевых сделках Белого дома

Биограф Трампа выявил «подозрительную» закономерность в биржевых сделках Белого дома

Биограф Трампа Тим О'Брайен ясно дал понять в эфире MS NOW в пятницу, что он совершенно не верит объяснениям администрации Трампа относительно недавней серии подозрительно своевременных
Поделиться
Rawstory2026/05/23 07:50
Мэри Трамп обрушилась на «ужасного» кузена Дона-младшего, пока Трамп проигнорировал его свадьбу

Мэри Трамп обрушилась на «ужасного» кузена Дона-младшего, пока Трамп проигнорировал его свадьбу

Мэри Трамп, племянница президента, раскритиковала своего кузена Дональда Трампа-младшего, реагируя на новость о том, что Трамп-старший пропустил свадьбу сына. «Для тех, кто чувствует
Поделиться
Rawstory2026/05/23 07:35
Раскрыты имена трёх новых обвиняемых в насилии, связанных с Джеффри Эпштейном

Раскрыты имена трёх новых обвиняемых в насилии, связанных с Джеффри Эпштейном

Сара Келлен, бывший личный помощник Джеффри Эпштейна, которая в четверг дала показания перед Комитетом по надзору Палаты представителей, назвала трёх предполагаемых сообщников
Поделиться
Rawstory2026/05/23 06:55

Графики не нужны – зарабатывайте

Графики не нужны – зарабатывайтеГрафики не нужны – зарабатывайте

Копируйте топ-трейдеров за 3 сек. с автоторговлей!