Polymarket kärsi 25. kesäkuuta 2026 toimitusketjuhyökkäyksestä, jossa hakkeroijat veivät noin 3 miljoonaa dollaria käyttäjien varoja kolmannen osapuolen toimittajan kompromitoinnin jälkeen.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
25. kesäkuuta 2026 Polymarket joutui toimitusketjuhyökkäyksen kohteeksi, jossa hakkeroijat onnistuivat tyhjentämään noin 3 miljoonaa dollaria käyttäjien varoja. Tapaus sattui vain viisi päivää sen jälkeen, kun Wall Street Journalin tutkinta oli paljastanut alustan maksaneen sisällöntuottajille tekaistujen voittovetovideoiden tekemisestä . Ajoitus teki vakavasta tietoturvaloukkaoksesta entistä monimutkaisemman luottamuskriisin, joka herättää kysymyksiä alustan toiminnan eettisyydestä ja käyttäjien suojelusta.
Hyökkääjät onnistuivat murtautumaan nimeämättömän kolmannen osapuolen toimittajan järjestelmään, jota Polymarket käytti verkkosivustonsa etupäässä. Kun he pääsivät sisään, he lisäsivät haitallista JavaScript-koodia Polymarketin etupäähän, mikä toteutti tietojenkalastelutyyppisen hyökkäyksen osalle käyttäjistä. Alustan ydinsopimukset ja lohkoketjuinfrastruktuuri eivät vaarantuneet – kyseessä oli puhtaasti etupään toimitusketjuhyökkäys .
Tekniset yksityiskohdat:
Hyökkäys hyödynsi kryptoplatformien klassista heikkoutta: vaikka lohkoketjun älysopimukset ovat turvallisia, kolmannen osapuolen riippuvuudet voivat tuoda haavoittuvuuksia. Käyttäjät, jotka olivat vuorovaikutuksessa aidon Polymarket-verkkosivuston kanssa, huijattiin hyväksymään petollisia liiketoimia, koska haitallinen koodi toimi alustan omalla verkkotunnuksella .
Polymarketin välitön vastaus, joka julkaistiin X/Twitterissä, sisälsi:
Vastaus oli nopea – yritys havaitsi ja vahvisti hyökkäyksen samana aamuna, jolloin se tapahtui. Tämä oli kuitenkin Polymarketin toinen tietoturvahäiriö alle kahdessa kuukaudessa. Toukokuun puolivälissä 2026 tapahtuneessa sisäisen lompakon hakkerointihyökkäyksessä menetettiin noin 700 000 dollaria yksityisen avaimen kompromitoinnin jälkeen . Tuo aikaisempi tapaus ei vaikuttanut suoraan käyttäjien varoihin, mutta se osoitti heikkouksia Polymarketin operatiivisessa turvallisuudessa, jotka kesäkuun toimitusketjuhyökkäys vahvisti.
Vain muutama päivä ennen hakkerointia, 20. kesäkuuta 2026, Wall Street Journal julkaisi paljastavan tutkinnan, jonka mukaan Polymarket oli maksanut sosiaalisen median sisällöntuottajille tekaistujen voittovetovideoiden tekemisestä .
Keskeiset löydökset WSJ:n tutkinnasta:
WSJ:n raportissa kerrottiin, kuinka markkinointiyhtiö Virality hallinnoi sisällöntuottajaverkostoa ja maksoi tuottajille 2 000–3 000 dollaria kuukaudessa – maksut olivat ehdollisia sille, että vähintään 60 % heidän yleisöstään oli yhdysvaltalaisia, huolimatta ennustemarkkinoiden sääntelyepävarmuudesta .
Peräkkäiset skandaalit luovat kumuloituvan luottamuskriisin useilla ulottuvuuksilla:
Ajoitus on ratkaiseva: hakkerointi tapahtui viisi päivää WSJ:n tutkinnan jälkeen, joten tietoturvahäiriö vahvisti välittömästi kriitikoiden väitteet, joiden mukaan Polymarketin toimintatavat ja eettiset standardit olivat vaarallisen löyhät. Yritys kohtaa nyt samanaikaisesti tietoturva-, oikeudellisen ja mainekriisin, jolla ei ole selvää polkua käyttäjien luottamuksen palauttamiseen.
Polymarketin toimitusketjuhyökkäys on osa laajempaa mallia kryptoturvallisuudessa. Toimitusketjuhyökkäykset, jotka kohdistuvat kolmannen osapuolen toimittajiin, ovat yhä yleisempiä, koska ne ohittavat lohkoketjuinfrastruktuurin vahvan suojan. Hyökkäysvektori – haitallisen JavaScriptin injektointi vaarantuneen etupään riippuvuuden kautta – on tunnettu, mutta sitä on vaikea estää ilman tiukkaa toimittajien seulontaa ja koodin eheyden valvontaa .
Käyttäjille, jotka ovat vuorovaikutuksessa kryptoalustojen kanssa, Polymarket-tapaus opettaa useita asioita:
Polymarket-tapaus korostaa myös mainehaittaa, joka seuraa, kun tietoturvahäiriö tapahtuu heti harhaanjohtavan markkinoinnin paljastumisen jälkeen. Käyttäjät voivat kysyä: jos alusta on valmis harhauttamaan yleisöä voittotuloksista, mistä muusta se on valmis valehtelemaan?
Polymarket on sitoutunut korvaamaan kaikki kärsineet käyttäjät, mutta yritys ei ole nimennyt vaarantunutta toimittajaa eikä antanut yksityiskohtia siitä, miten murto estetään tulevaisuudessa . Ilman avoimuutta ja merkittäviä turvallisuusparannuksia käyttäjien luottamuksen palauttaminen on vaikea tehtävä.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Polymarket kärsi 25. kesäkuuta 2026 toimitusketjuhyökkäyksestä, jossa hakkeroijat veivät noin 3 miljoonaa dollaria käyttäjien varoja kolmannen osapuolen toimittajan kompromitoinnin jälkeen.
Polymarket kärsi 25. kesäkuuta 2026 toimitusketjuhyökkäyksestä, jossa hakkeroijat veivät noin 3 miljoonaa dollaria käyttäjien varoja kolmannen osapuolen toimittajan kompromitoinnin jälkeen. Alusta pysäytti hyökkäyksen samana päivänä, poisti vaarantuneen riippuvuuden ja sitoutui korvaamaan kaikki kärsineet käyttäjät täysimääräisesti.
National Association of Consumer Advocates nosti kanteen 26. kesäkuuta 2026, jossa Polymarkettia syytetään harhaanjohtavasta markkinointikampanjasta.