25 czerwca 2026 r. Polymarket padł ofiarą ataku na łańcuch dostaw, w wyniku którego hakerzy wykradli ok. Polymarket opanował sytuację tego samego dnia, usunął zagrożoną zależność i zobowiązał się do pełnego zwrotu strat poszkodowanym użytkownikom.

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
25 czerwca 2026 roku platforma Polymarket, służąca do zakładów predykcyjnych (tzw. prediction market), padła ofiarą ataku na łańcuch dostaw, w wyniku którego hakerzy wykradli około 3 milionów dolarów z portfeli użytkowników. Do zdarzenia doszło zaledwie pięć dni po tym, jak śledztwo „Wall Street Journal” ujawniło, że Polymarket płacił twórcom internetowym za nagrywanie filmów przedstawiających fałszywe wygrane zakłady. Zbieg tych dwóch wydarzeń zamienił poważną lukę w zabezpieczeniach w głęboki kryzys wiarygodności, rodząc pytania o bezpieczeństwo operacyjne platformy, zarządzanie zewnętrznymi dostawcami i zaangażowanie w ochronę użytkowników.
Atakujacy wykorzystali podatność niezidentyfikowanego zewnętrznego dostawcy (tzw. third-party vendor), z którego usług Polymarket korzystał do obsługi frontendu swojej strony internetowej. Po uzyskaniu dostępu, wstrzyknęli złośliwy kod JavaScript do frontendu Polymarketu, który dla części użytkowników służył jako atak phishingowy. Kluczowe kontrakty smart (smart contracty) i infrastruktura blockchain nie zostały naruszone – wyciek nastąpił wyłącznie na poziomie frontendu, w ramach ataku na łańcuch dostaw .
Najważniejsze szczegóły techniczne:
Atak wykorzystał klasyczną słabość platform kryptowalutowych: nawet jeśli smart kontrakty są bezpieczne, zależności od zewnętrznych dostawców mogą wprowadzać luki. Użytkownicy, którzy wchodzili na legalną stronę Polymarket, zostali nakłonieni do zatwierdzenia oszukańczych transakcji, ponieważ złośliwy kod działał na prawdziwej domenie platformy .
Natychmiastowa reakcja Polymarketu, ogłoszona na X/Twitter, obejmowała:
Reakcja była szybka – firma wykryła i potwierdziła włamanie tego samego ranka. Był to jednak drugi incydent bezpieczeństwa w ciągu dwóch miesięcy. W połowie maja 2026 r. wewnętrzny atak na portfel (w wyniku naruszenia klucza prywatnego) spowodował straty w wysokości około 700 000 dolarów . Tamten incydent nie dotknął bezpośrednio środków użytkowników, ale sygnalizował słabości w bezpieczeństwie operacyjnym Polymarketu, które czerwcowy atak na łańcuch dostaw potwierdził.
Zaledwie kilka dni przed atakiem hakerskim, 20 czerwca 2026 r., Wall Street Journal opublikował rewelacyjne śledztwo, z którego wynikało, że Polymarket płacił twórcom mediów społecznościowych za nagrywanie filmów, które fałszywie pokazywały użytkowników wygrywających duże sumy na platformie .
Kluczowe ustalenia śledztwa WSJ:
Raport WSJ szczegółowo opisał, jak firma marketingowa Virality zarządzała siecią twórców, płacąc im od 2000 do 3000 dolarów miesięcznie – pod warunkiem, że co najmniej 60% ich odbiorców pochodziło z USA, mimo niepewności regulacyjnej wokół rynków predykcyjnych .
Następujące po sobie skandale tworzą narastający kryzys zaufania w kilku wymiarach:
Kluczowe znaczenie ma tu moment: atak hakerski miał miejsce pięć dni po śledztwie WSJ, co sprawiło, że krytycy, którzy twierdzili, iż standardy operacyjne i etyczne Polymarketu są niebezpiecznie niskie, natychmiast otrzymali potwierdzenie swoich obaw. Firma stoi teraz w obliczu jednoczesnego kryzysu bezpieczeństwa, prawnego i reputacyjnego, bez jasnej ścieżki do odzyskania zaufania użytkowników.
Atak na łańcuch dostaw Polymarketu wpisuje się w szerszy trend w bezpieczeństwie kryptowalut. Ataki na łańcuch dostaw, których celem są zewnętrzni dostawcy, stają się coraz częstsze, ponieważ omijają silne zabezpieczenia infrastruktury blockchain. Wektor ataku – złośliwa iniekcja JavaScript poprzez skompromitowaną zależność frontendu – jest dobrze znany, ale trudny do zapobieżenia bez rygorystycznej weryfikacji dostawców i kontroli integralności kodu .
Dla użytkowników wchodzących w interakcje z jakąkolwiek platformą kryptowalutową incydent z Polymarketem podkreśla kilka lekcji:
Sprawa Polymarketu uwypukla również szkody reputacyjne, jakie następują, gdy awarie bezpieczeństwa mają miejsce natychmiast po ujawnieniu wprowadzających w błąd praktyk marketingowych. Użytkownicy mogą zadać sobie pytanie: jeśli platforma jest gotowa oszukiwać opinię publiczną co do wyników wygranych, co jeszcze jest gotowa ukrywać?
Polymarket zobowiązał się do zwrotu środków wszystkim poszkodowanym, ale firma nie ujawniła, który dostawca został skompromitowany, ani nie podała szczegółów, w jaki sposób zapobiegnie przyszłym incydentom . Bez przejrzystości i znaczących ulepszeń w zakresie bezpieczeństwa, odbudowa zaufania użytkowników będzie niezwykle trudna.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
25 czerwca 2026 r. Polymarket padł ofiarą ataku na łańcuch dostaw, w wyniku którego hakerzy wykradli ok.
25 czerwca 2026 r. Polymarket padł ofiarą ataku na łańcuch dostaw, w wyniku którego hakerzy wykradli ok. Polymarket opanował sytuację tego samego dnia, usunął zagrożoną zależność i zobowiązał się do pełnego zwrotu strat poszkodowanym użytkownikom.
26 czerwca 2026 r. National Association of Consumer Advocates złożył pozew, oskarżając Polymarket o zorganizowanie oszukańczej kampanii marketingowej wymierzonej w studentów.
Loading comments...
Comments
0 comments