תגובתה המיידית של פולימרקט, שפורסמה בחשבון ה-X (לשעבר טוויטר) שלה, כללה:
המהירות הייתה מרשימה – החברה איתרה ואישרה את המתקפה באותו הבוקר. אבל זו לא היתה הפעם הראשונה. באמצע מאי 2026 התרחשה מתקפה על ארנק פנימי של הפלטפורמה, שהביאה לגניבת כ-700,000 דולר בעקבות חשיפת מפתח פרטי . גם אז לא נגעו כספי המשתמשים ישירות, אך האירועים הצביעו על חולשות מתמשכות בתפעול הפלטפורמה – שאושרו בהמשך במתקפת שרשרת האספקה של יוני.
זמן קצר לפני המתקפה, ב-20 ביוני 2026, פרסם הוול סטריט ג'ורנל תחקיר מטלטל. על פי התחקיר, פולימרקט שילמה ליוצרי תוכן ברשתות חברתיות כדי להפיק סרטונים שבהם הם מציגים זכיות גדולות בפלטפורמה – אך מדובר היה בתרגיל מבוים .
ממצאי התחקיר:
שתי הפרשיות יוצרות משבר אמון מצטבר בכמה מישורים:
מתקפת שרשרת האספקה על פולימרקט היא חלק מדפוס רחב יותר בעולם האבטחה הקריפטוגרפי. מתקפות כאלה הולכות והופכות נפוצות יותר, משום שהן עוקפות את האבטחה החזקה של תשתיות הבלוקצ'יין. שיטת התקיפה – החדרת JavaScript זדוני דרך ספק חיצוני – מוכרת אך קשה למניעה ללא פיקוח קפדני על ספקים ובקרת תקינות קוד .
עבור משתמשים בכל פלטפורמת קריפטו, האירוע הזה מדגיש כמה לקחים מרכזיים:
Comments
0 comments