Pada 25 Jun 2026, Polymarket mengalami serangan rantaian bekalan yang mengakibatkan kerugian kira kira $3 juta selepas penyerang menjejaskan vendor pihak ketiga dan menyuntik JavaScript berniat jahat ke bahagian hadap... Polymarket membendung serangan pada hari yang sama, mengalih keluar kebergantungan yang terjejas...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Pada 25 Jun 2026, Polymarket mengalami serangan rantaian bekalan (supply-chain attack) yang menguras kira-kira $3 juta dana pengguna. Insiden ini berlaku hanya lima hari selepas siasatan Wall Street Journal mendedahkan platform itu membayar pencipta untuk membuat video kemenangan taruhan palsu. Masa kejadian ini menjadikan kegagalan keselamatan yang serius sebagai krisis kredibiliti yang semakin kompleks, menimbulkan persoalan tentang integriti operasi platform, pengurusan vendor, dan komitmen terhadap perlindungan pengguna.
Penyerang menjejaskan vendor pihak ketiga yang tidak dikenal pasti yang digunakan oleh Polymarket untuk bahagian hadapan laman webnya. Setelah masuk, mereka menyuntik kod JavaScript berniat jahat ke bahagian hadapan Polymarket, yang menyajikan serangan gaya phishing kepada sebilangan kecil pengguna. Kontrak pintar teras dan infrastruktur blok rantai tidak terjejas — pelanggaran itu semata-mata vektor rantaian bekalan bahagian hadapan .
Butiran teknikal utama termasuk:
Serangan ini mengeksploitasi kelemahan klasik dalam platform kripto: walaupun kontrak pintar blok rantai selamat, kebergantungan pihak ketiga boleh memperkenalkan kelemahan. Pengguna yang berinteraksi dengan laman web Polymarket yang sah telah ditipu untuk meluluskan transaksi penipuan kerana kod berniat jahat berjalan di domain platform sebenar .
Tindak balas segera Polymarket, yang diumumkan di X/Twitter, termasuk:
Tindak balas itu pantas — syarikat mengesan dan mengesahkan pelanggaran pada pagi yang sama ia berlaku. Walau bagaimanapun, ini adalah insiden keselamatan kedua Polymarket dalam tempoh kurang daripada dua bulan. Pada pertengahan Mei 2026, hack dompet dalaman mengakibatkan kerugian kira-kira $700,000 selepas kompromi kunci peribadi . Insiden sebelumnya itu juga tidak menjejaskan dana pengguna secara langsung, tetapi ia menandakan kelemahan dalam keselamatan operasi Polymarket yang disahkan oleh serangan rantaian bekalan Jun.
Beberapa hari sebelum hack, pada 20 Jun 2026, Wall Street Journal menerbitkan siasatan besar yang mendedahkan bahawa Polymarket telah membayar pencipta media sosial untuk menghasilkan video yang secara palsu menunjukkan pengguna memenangi jumlah wang yang besar di platform .
Penemuan utama daripada siasatan WSJ:
Laporan WSJ memperincikan bagaimana kontraktor pemasaran, Virality, menguruskan rangkaian pencipta dan membayar pencipta antara $2,000 dan $3,000 sebulan — dengan bayaran bergantung kepada sekurang-kurangnya 60% daripada penonton mereka berpangkalan di A.S., walaupun terdapat ketidakpastian peraturan sekitar pasaran ramalan .
Skandal berturut-turut ini mewujudkan krisis kepercayaan yang semakin kompleks dalam beberapa dimensi:
Masa adalah penting: hack berlaku lima hari selepas siasatan WSJ, bermakna kegagalan keselamatan serta-merta mengesahkan pengkritik yang berpendapat bahawa piawaian operasi dan etika Polymarket sangat longgar. Syarikat kini menghadapi krisis keselamatan, undang-undang, dan reputasi serentak tanpa laluan jelas untuk memulihkan kepercayaan pengguna.
Hack rantaian bekalan Polymarket adalah sebahagian daripada corak yang lebih luas dalam keselamatan kripto. Serangan rantaian bekalan yang menyasarkan vendor pihak ketiga semakin biasa kerana ia memintas keselamatan kukuh infrastruktur blok rantai. Vektor serangan — suntikan JavaScript berniat jahat melalui kebergantungan bahagian hadapan yang terjejas — terkenal tetapi sukar untuk dicegah tanpa penelitian vendor yang ketat dan kawalan integriti kod .
Bagi pengguna yang berinteraksi dengan mana-mana platform kripto, insiden Polymarket menekankan beberapa pengajaran:
Kes Polymarket juga menyerlahkan kerosakan reputasi yang berlaku apabila kegagalan keselamatan berlaku sejurus selepas pemasaran menipu terdedah. Pengguna mungkin tertanya-tanya: jika platform sanggup menipu orang ramai tentang hasil kemenangan, apa lagi yang sanggup ditipu?
Polymarket telah komited untuk membayar balik semua pengguna yang terjejas, tetapi syarikat itu tidak menamakan vendor yang terjejas atau memberikan butiran tentang bagaimana pelanggaran itu akan menghalang insiden masa depan . Tanpa ketelusan dan penambahbaikan keselamatan yang bermakna, memulihkan kepercayaan pengguna akan menjadi pendakian yang sukar.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Pada 25 Jun 2026, Polymarket mengalami serangan rantaian bekalan yang mengakibatkan kerugian kira kira $3 juta selepas penyerang menjejaskan vendor pihak ketiga dan menyuntik JavaScript berniat jahat ke bahagian hadap...
Pada 25 Jun 2026, Polymarket mengalami serangan rantaian bekalan yang mengakibatkan kerugian kira kira $3 juta selepas penyerang menjejaskan vendor pihak ketiga dan menyuntik JavaScript berniat jahat ke bahagian hadap... Polymarket membendung serangan pada hari yang sama, mengalih keluar kebergantungan yang terjejas, dan komited untuk membayar balik semua pengguna yang terjejas sepenuhnya.
Persatuan Advokat Pengguna Nasional (National Association of Consumer Advocates) memfailkan saman pada 26 Jun 2026, menuduh Polymarket merancang skim pemasaran menipu yang menyasarkan pelajar kolej.
Loading comments...
Comments
0 comments