Χάκερς απέσπασαν περίπου τρία εκατομμύρια δολάρια από χρήστες του Polymarket μέσω ενός παραβιασμένου προμηθευτή που εισήγαγε κακόβουλο κώδικα στο frontend της πλατφόρμας. Το Polymarket επιβεβαίωσε την Πέμπτη ότι xάκερς έκλεψαν κεφάλαια από χρήστες μετά από παραβίαση ενός τρίτου προμηθευτή, επιτρέποντας την εισαγωγή κακόβουλου κώδικα στην ιστοσελίδα της αγοράς προβλέψεων. Η εταιρεία παρακολούθησης blockchain PeckShield εκτίμησε τις απώλειες σε περίπου τρία εκατομμύρια δολάρια σε κρυπτονόμισμα, που αποστραγγίστηκαν από περισσότερους από 11 θύματα.
Δείτε επίσης: Hackers στοχεύουν χρήστες Windows μέσω WhatsApp

Η εταιρεία δήλωσε σε ανάρτηση ότι έχει “περιορίσει” το περιστατικό και αφαιρέσει την επηρεασμένη εξάρτηση.
Το Polymarket ανέφερε ότι επικοινωνεί με τα θύματα και “τους επιστρέφει πλήρως“, αν και δεν διευκρίνισε πόσοι χρήστες επηρεάστηκαν ή ποιος ήταν ο παραβιασμένος προμηθευτής. Ο εκπρόσωπος του Polymarket, Connor Brandi, επιβεβαίωσε στο TechCrunch ότι η παραβίαση οδήγησε στην κλοπή κεφαλαίων, αλλά αρνήθηκε να παρέχει επιπλέον λεπτομέρειες. Η εταιρεία δεν απάντησε σε συγκεκριμένες ερωτήσεις σχετικά με το περιστατικό.
Τα δεδομένα on-chain που εξετάστηκαν από τον αναλυτή blockchain Specter έδειξαν ότι κεφάλαια αποστραγγίστηκαν από πορτοφόλια θυμάτων που περιείχαν PUSD, το σταθερό νόμισμα του Polymarket. Τα κλεμμένα περιουσιακά στοιχεία γρήγορα μεταφέρθηκαν από το Polygon στο Ethereum και μετατράπηκαν σε περίπου 1.893 ETH, μια κοινή τακτική που χρησιμοποιούν οι επιτιθέμενοι για να καλύψουν τα ίχνη και να ρευστοποιήσουν τα κεφάλαια γρήγορα.
Η επίθεση ήταν μια παραβίαση της αλυσίδας εφοδιασμού και όχι μια άμεση παραβίαση της υποδομής του ίδιου του Polymarket. Ο κώδικας ενός τρίτου προμηθευτή παραποιήθηκε και το κακόβουλο σενάριο εξυπηρετήθηκε σε ορισμένους χρήστες μέσω του frontend του Polymarket.
Δείτε επίσης: F5 – Παραβίαση δεδομένων: Hackers έκλεψαν τον source code του BIG-IP

Οι χρήστες που αλληλεπίδρασαν με τη επηρεασμένη διεπαφή είδαν τα κεφάλαιά τους να αποστραγγίζονται χωρίς να εκμεταλλευτούν τα βασικά έξυπνα συμβόλαια της πλατφόρμας. Δεν είναι η πρώτη φορά που η ασφάλεια του Polymarket δοκιμάζεται φέτος. Τον Μάιο, ο ερευνητής blockchain ZachXBT επισήμανε ένα ξεχωριστό περιστατικό κατά το οποίο περίπου 520.000 δολάρια αποστραγγίστηκαν από δύο έξυπνα συμβόλαια στο δίκτυο Polygon.
Το Polymarket δήλωσε τότε ότι οι απώλειες προήλθαν από ένα παραβιασμένο εξάχρονο ιδιωτικό κλειδί που συνδέεται με ένα εσωτερικό πορτοφόλι λειτουργιών, όχι από μια εκμετάλλευση της πλατφόρμας. Τα σκάνδαλα έρχονται σε μια περίοδο εντατικοποίησης της ρυθμιστικής και νομικής πίεσης. Ένας μηχανικός της Google κατηγορήθηκε τον περασμένο μήνα για εσωτερική εμπορία μετά τη χρήση εσωτερικών δεδομένων αναζήτησης για να κερδίσει πάνω από ένα εκατομμύριο δολάρια στο Polymarket.
Η Ισπανία απέκλεισε την πλατφόρμα τον Μάιο λόγω έλλειψης αδειών τυχερών παιχνιδιών, ενώνοντας τη Γαλλία, το Βέλγιο, την Πολωνία, την Ιταλία και την Ινδία στον περιορισμό της πρόσβασης.
Το Polymarket έχει επίσης αντιμετωπίσει δομικά ερωτήματα σχετικά με τη διακυβέρνησή του. Μια διαμάχη 345 εκατομμυρίων δολαρίων για ένα συμβόλαιο ειρήνης στο Ιράν νωρίτερα αυτό το μήνα αποκάλυψε πώς μόλις εννέα ανώνυμα πορτοφόλια κρυπτονομισμάτων ελέγχουν πάνω από το ήμισυ της ψήφου που χρησιμοποιείται για την επίλυση αμφισβητούμενων αποτελεσμάτων στην πλατφόρμα. Η εταιρεία, που ιδρύθηκε από τον Shayne Coplan, έγινε η κυρίαρχη αγορά προβλέψεων κατά τη διάρκεια των προεδρικών εκλογών των ΗΠΑ το 2024 και συνεχίζει να αναπτύσσεται ραγδαία.
Δείτε επίσης: WordPress: Hackers εκμεταλλεύονται ευπάθεια του Burst Statistics

Ο συνδυασμένος μηνιαίος όγκος συναλλαγών μεταξύ του Polymarket και του ανταγωνιστή Kalshi τετραπλασιάστηκε από κάτω από πέντε δισεκατομμύρια δολάρια σε 24 δισεκατομμύρια δολάρια μεταξύ Σεπτεμβρίου 2025 και Απριλίου 2026. Το αν αυτή η πορεία ανάπτυξης θα επιβιώσει από μια σύγκλιση αποτυχιών ασφαλείας, απάτης μάρκετινγκ και ρυθμιστικών καταστολών είναι το ερώτημα που αντιμετωπίζει τώρα η εταιρεία.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
