Le 22 mai 2026, un attaquant a drainé environ 520 000 à plus de 660 000 dollars en tokens POL depuis un portefeuille opérationnel interne lié à l’UMA CTF Adapter de Polymarket sur Polygon.[3][5][12] L’activité suspecte a été détectée par l’enquêteur on‑chain ZachXBT, qui a observé des retraits répétés d’environ 5 00...

Create a landscape editorial hero image for this Studio Global article: What happened in the May 22, 2026 Polymarket security breach where about $660,000 in POL tokens were drained from an internal operations wal. Article summary: On May 22, 2026, Polymarket said an attacker drained POL from an internal operations wallet tied to its UMA CTF Adapter infrastructure, not from customer balances or a flaw in the core market contracts.[1][3][4] Reportin. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Home Articles Polymarket Suffers $600K Private Key Breach, User Funds Safe. Our articles and guides are based on high quality, fact checked research with our readers best interests" source context "Polymarket Suffers $600K Private Key Breach, User Funds Safe" Reference image 2: visual subject "Home
Le 22 mai 2026, la plateforme de marchés prédictifs Polymarket a confirmé un incident de sécurité ayant entraîné le vol de plusieurs centaines de milliers de dollars en tokens POL. Les estimations varient entre 520 000 $ et plus de 660 000 $, selon le moment où les retraits ont été mesurés sur la blockchain.
L’attaque a ciblé un portefeuille opérationnel interne connecté à l’infrastructure UMA CTF Adapter de la plateforme sur le réseau Polygon. Selon Polymarket, les fonds des utilisateurs et les smart contracts principaux n’ont pas été affectés.
La cause identifiée par l’entreprise serait la compromission de la clé privée de ce portefeuille interne, permettant à l’attaquant d’effectuer des transactions valides comme s’il en était le propriétaire.
Polymarket s’appuie sur l’Optimistic Oracle d’UMA pour déterminer l’issue des événements réels sur lesquels les utilisateurs parient (élections, événements sportifs, décisions politiques, etc.).
L’UMA CTF Adapter sert d’interface entre le système de Conditional Tokens Framework (CTF) de Polymarket et l’oracle d’UMA, afin de permettre la résolution des marchés lorsque les résultats sont vérifiés.
Autrement dit, cet adaptateur constitue un élément important de l’infrastructure technique qui permet de clôturer et régler les marchés prédictifs sur Polygon.
Les premières alertes évoquaient un possible exploit du smart contract. Mais les informations publiées par la suite ont indiqué que la logique du contrat n’avait pas été compromise.
L’incident a d’abord été repéré grâce à la surveillance on‑chain réalisée par l’enquêteur blockchain ZachXBT.
En observant les transactions liées aux adresses associées à l’adapter, il a remarqué une série de retraits anormaux : environ 5 000 POL toutes les 30 secondes.
Ce rythme régulier suggérait un drain automatisé plutôt qu’une transaction unique. Les alertes diffusées dans la communauté crypto ont rapidement attiré l’attention sur l’incident, tandis que les analystes suivaient les mouvements de fonds en temps réel.
Les analyses on‑chain ont montré plusieurs étapes typiques d’un vol crypto :
Grâce à la transparence des blockchains publiques, les enquêteurs ont pu suivre ces transferts quasiment en direct.
La distinction faite par Polymarket est importante. L’entreprise affirme qu’il ne s’agit pas d’un exploit de smart contract mais d’une clé privée compromise contrôlant un portefeuille interne.
La différence est essentielle :
Dans ce cas précis, le système aurait donc fonctionné normalement du point de vue technique, mais sous le contrôle d’un acteur non autorisé.
Polymarket a insisté publiquement sur un point : les fonds des utilisateurs n’ont pas été touchés et les mécanismes de résolution des marchés restent sécurisés.
Selon l’entreprise, l’incident était limité à un portefeuille opérationnel interne, utilisé notamment pour certaines fonctions d’infrastructure ou de distribution de récompenses.
La plateforme a indiqué que les marchés et les opérations ont continué normalement malgré l’incident.
Malgré ces explications, plusieurs points restent flous au moment des premiers rapports :
Sans rapport technique détaillé de la part de l’équipe, les observateurs considèrent pour l’instant que l’incident relève probablement d’une défaillance de sécurité opérationnelle plutôt que d’un bug du protocole.
L’incident rappelle une réalité bien connue dans la finance décentralisée : même si les smart contracts sont sûrs, la gestion des clés et l’infrastructure opérationnelle restent des points d’attaque majeurs.
Un simple portefeuille compromis peut donner à un attaquant une autorité de signature légitime, contournant ainsi de nombreuses protections du code on‑chain.
Pour les plateformes complexes comme Polymarket — qui combinent oracles, adaptateurs et wallets opérationnels — l’affaire souligne l’importance de contrôles stricts sur les clés privées, la surveillance en temps réel et la séparation des privilèges.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Le 22 mai 2026, un attaquant a drainé environ 520 000 à plus de 660 000 dollars en tokens POL depuis un portefeuille opérationnel interne lié à l’UMA CTF Adapter de Polymarket sur Polygon.[3][5][12]
Le 22 mai 2026, un attaquant a drainé environ 520 000 à plus de 660 000 dollars en tokens POL depuis un portefeuille opérationnel interne lié à l’UMA CTF Adapter de Polymarket sur Polygon.[3][5][12] L’activité suspecte a été détectée par l’enquêteur on‑chain ZachXBT, qui a observé des retraits répétés d’environ 5 000 POL toutes les 30 secondes.[2][6]
Polymarket affirme que l’incident est dû à la compromission d’une clé privée d’un wallet interne et non à une faille dans les smart contracts ou les soldes des utilisateurs.[24]