استغل الاختراق نقطة ضعف كلاسيكية في منصات العملات الرقمية: حتى عندما تكون العقود الذكية آمنة، يمكن للتبعيات الخارجية أن تُحدث ثغرات. تم خداع المستخدمين الذين يتفاعلون مع موقع Polymarket الرسمي للموافقة على معاملات احتيالية لأن الكود الخبيث كان يعمل على النطاق الأصلي للمنصة .
شمل رد Polymarket الفوري، الذي أُعلن عبر منصة X/Twitter، ما يلي:
كان الرد سريعًا – فقد اكتشفت الشركة الاختراق وأكدته في صباح نفس اليوم. ومع ذلك، كان هذا ثاني حادث أمني تتعرض له Polymarket في أقل من شهرين. في منتصف مايو 2026، أدى اختراق محفظة داخلية إلى خسائر تقدر بحوالي 700,000 دولار بعد اختراق مفتاح خاص . لم يؤثر الحادث السابق بشكل مباشر على أموال المستخدمين، لكنه أشار إلى نقاط ضعف في الأمن التشغيلي للمنصة والتي أكدها اختراق سلسلة التوريد في يونيو.
قبل أيام قليلة من الاختراق، في 20 يونيو 2026، نشرت صحيفة وول ستريت جورنال تحقيقًا مدويًا كشفت فيه أن Polymarket كانت تدفع لصانعي المحتوى على وسائل التواصل الاجتماعي لإنتاج مقاطع فيديو تظهر بشكل خاطئ مستخدمين يحققون أرباحًا ضخمة على المنصة .
النتائج الرئيسية من تحقيق وول ستريت جورنال:
تخلق الفضائح المتتالية أزمة ثقة مركبة على عدة أبعاد:
التوقيت مهم:发生了 الاختراق بعد خمسة أيام فقط من تحقيق وول ستريت جورنال، مما يعني أن الفشل الأمني أكد على الفور مزاعم النقاد بأن معايير Polymarket التشغيلية والأخلاقية كانت متساهلة بشكل خطير. تواجه الشركة الآن أزمة أمنية وقانونية وسمعية في وقت واحد، دون مسار واضح لاستعادة ثقة المستخدمين.
اختراق سلسلة التوريد في Polymarket هو جزء من نمط أوسع في أمن العملات الرقمية. أصبحت الهجمات التي تستهدف البائعين الخارجيين شائعة بشكل متزايد لأنها تتجاوز الأمن القوي للبنية التحتية للبلوك تشين. ناقل الهجوم – حقن JavaScript الخبيث من خلال تبعية واجهة أمامية مخترقة – معروف لكن من الصعب منعه دون فحص صارم للبائعين وضوابط سلامة الكود .
بالنسبة للمستخدمين الذين يتفاعلون مع أي منصة عملات رقمية، يسلط حادث Polymarket الضوء على عدة دروس:
تسلط قضية Polymarket الضوء أيضًا على الضرر السمعة الذي يتبع عندما تحدث إخفاقات أمنية مباشرة بعد تعرض التسويق الخادع. قد يتساءل المستخدمون: إذا كانت المنصة مستعدة لخداع الجمهور بشأن نتائج المكاسب، فما الذي هي مستعدة لخداعهم بشأنه أيضًا؟
التزمت Polymarket بتعويض جميع المستخدمين المتضررين، لكن الشركة لم تكشف عن اسم البائع المخترق أو تقدم تفاصيل حول كيفية منع الحوادث المستقبلية . بدون شفافية وتحسينات أمنية حقيقية، سيكون استعادة ثقة المستخدمين مهمة شاقة.
Comments
0 comments