Dne 25. června 2026 se Polymarket stal terčem útoku na dodavatelský řetězec, při kterém hackeři ukradli přibližně 3 miliony dolarů z peněženek uživatelů.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Dne 25. června 2026 se platforma pro predikční trhy Polymarket stala terčem rozsáhlého kybernetického útoku, při kterém útočníci odčerpali přibližně 3 miliony dolarů z peněženek uživatelů. Incident se odehrál pouhých pět dní poté, co investigativní reportáž deníku Wall Street Journal odhalila, že si Polymarket platil tvůrce za videa, která falešně ukazovala velké výhry. Toto načasování proměnilo jinak závažný bezpečnostní incident v hlubokou důvěryhodnostní krizi a vyvolalo otázky nejen o zabezpečení platformy, ale i o její integritě a ochotě chránit své uživatele.
Útočníci narušili bezpečnost neidentifikovaného externího dodavatele, kterého Polymarket využíval pro přední část svého webu (frontend). Jakmile získali přístup, vložili do frontendu platformy škodlivý JavaScriptový kód, který u části uživatelů spustil útok typu phishing. Důležité je, že samotné blockchainové smart kontrakty a základní infrastruktura napadeny nebyly — útok se odehrál výhradně prostřednictvím narušení dodavatelského řetězce .
Klíčové technické detaily:
Tento útok zneužívá klasickou slabinu kryptoměnových platforem: i když jsou blockchainové smart kontrakty bezpečné, závislost na externích dodavatelích může vytvářet zranitelná místa. Uživatelé, kteří interagovali s legitimním webem Polymarketu, byli oklamáni, aby schválili podvodné transakce, protože škodlivý kód běžel na skutečné doméně platformy .
Bezprostřední reakce Polymarketu, oznámená na platformě X/Twitter, zahrnovala:
Reakce byla rychlá — společnost útok odhalila a potvrdila ještě téhož rána, kdy k němu došlo. Pro Polymarket to však byl druhý bezpečnostní incident během necelých dvou měsíců. V polovině května 2026 došlo k hacknutí interní peněženky, které mělo za následek ztrátu přibližně 700 000 dolarů po kompromitaci soukromého klíče . Tento dřívější incident sice přímo neohrozil finanční prostředky uživatelů, ale poukázal na slabiny v provozní bezpečnosti Polymarketu, které červnový útok na dodavatelský řetězec jen potvrdil.
Jen několik dní před hackem, 20. června 2026, zveřejnil deník Wall Street Journal (WSJ) výbušnou investigativní zprávu, která odhalila, že Polymarket platil tvůrcům na sociálních sítích za výrobu videí, která falešně ukazovala, jak uživatelé na platformě vyhrávají velké sumy .
Klíčová zjištění z vyšetřování WSJ:
Zpráva WSJ dále uvádí, že marketingová agentura Virality, která spravovala síť tvůrců, platila jednotlivým tvůrcům měsíčně 2 000 až 3 000 dolarů. Platby byly podmíněny tím, že alespoň 60 % jejich publika pocházelo ze Spojených států, a to navzdory regulační nejistotě kolem predikčních trhů .
Série po sobě jdoucích skandálů vytváří pro Polymarket hlubokou důvěryhodnostní krizi, která se projevuje v několika rovinách:
Načasování je klíčové: hack přišel pět dní po zveřejnění zprávy WSJ, takže bezpečnostní selhání okamžitě potvrdilo hlasy kritiků, kteří tvrdili, že provozní a etické standardy Polymarketu jsou nebezpečně uvolněné. Společnost nyní čelí současné bezpečnostní, právní a reputační krizi, aniž by byla v dohledu jasná cesta k obnovení důvěry uživatelů.
Útok na dodavatelský řetězec Polymarketu je součástí širšího trendu v oblasti bezpečnosti kryptoměn. Útoky na dodavatelský řetězec, které cílí na externí dodavatele, jsou stále častější, protože obcházejí silné zabezpečení blockchainové infrastruktury. Vektor útoku — škodlivá injektáž JavaScriptu prostřednictvím kompromitované závislosti frontendu — je dobře známý, ale obtížně předcházetelný bez důkladného prověřování dodavatelů a kontroly integrity kódu .
Pro uživatele, kteří interagují s jakoukoli kryptoměnovou platformou, incident Polymarketu zdůrazňuje několik ponaučení:
Případ Polymarketu rovněž poukazuje na reputační škody, které nastanou, když bezpečnostní selhání přijdou bezprostředně po odhalení klamavého marketingu. Uživatelé si mohou klást otázku: pokud je platforma ochotna klamat veřejnost ohledně výher, o čem dalším je ochotna klamat?
Polymarket se zavázal k plnému odškodnění všech postižených uživatelů, ale společnost neprozradila, který dodavatel byl kompromitován, ani neposkytla podrobnosti o tom, jak bude do budoucna podobným incidentům předcházet . Bez transparentnosti a smysluplného zlepšení bezpečnostních opatření bude obnova důvěry uživatelů velmi obtížná.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Dne 25. června 2026 se Polymarket stal terčem útoku na dodavatelský řetězec, při kterém hackeři ukradli přibližně 3 miliony dolarů z peněženek uživatelů.
Dne 25. června 2026 se Polymarket stal terčem útoku na dodavatelský řetězec, při kterém hackeři ukradli přibližně 3 miliony dolarů z peněženek uživatelů. Útočníci pronikli systémem přes kompromitovaného externího dodavatele a do přední části webu vložili škodlivý JavaScriptový kód.
Polymarket útok ještě tentýž den zastavil, odstranil zranitelnou komponentu a slíbil, že všechny postižené uživatele odškodní v plné výši.
Loading comments...
Comments
0 comments