22 мая 2026 года злоумышленник вывел примерно $520–660 тыс. в токенах POL из внутреннего операционного кошелька Polymarket, связанного с UMA CTF Adapter в сети Polygon; причиной назвали компрометацию приватного ключа,...

Create a landscape editorial hero image for this Studio Global article: What happened in the May 22, 2026 Polymarket security breach where about $660,000 in POL tokens were drained from an internal operations wal. Article summary: On May 22, 2026, Polymarket said an attacker drained POL from an internal operations wallet tied to its UMA CTF Adapter infrastructure, not from customer balances or a flaw in the core market contracts.[1][3][4] Reportin. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Home Articles Polymarket Suffers $600K Private Key Breach, User Funds Safe. Our articles and guides are based on high quality, fact checked research with our readers best interests" source context "Polymarket Suffers $600K Private Key Breach, User Funds Safe" Reference image 2: visual subject "Home
22 мая 2026 года платформа рынков прогнозов Polymarket подтвердила инцидент безопасности: злоумышленник вывел сотни тысяч долларов в токенах POL из внутреннего операционного кошелька, связанного с инфраструктурой UMA CTF Adapter в сети Polygon. Общий ущерб оценивался примерно в $520 000–$660 000, в зависимости от момента подсчёта и продолжающихся транзакций.
Важно: команда Polymarket заявила, что основные смарт‑контракты платформы и пользовательские средства не были взломаны. По их словам, причиной стала компрометация приватного ключа внутреннего кошелька, который использовался для операционных задач — например, для выплат или обслуживания инфраструктуры.
Polymarket использует Optimistic Oracle проекта UMA для определения исходов реальных событий, на которых основаны рынки прогнозов. Когда событие завершается, данные передаются в систему оракулов UMA, которая подтверждает результат.
Компонент UMA CTF Adapter выполняет роль связующего слоя между системой условных токенов Polymarket (Conditional Token Framework, CTF) и оракулом UMA. Через него рынки получают окончательное разрешение и происходит расчёт ставок.
Именно поэтому адаптер считается критической частью инфраструктуры платформы на сети Polygon.
Первый сигнал поступил не от самой платформы, а от независимого ончейн‑исследователя ZachXBT, который отслеживает подозрительную активность в блокчейнах.
Он заметил серию повторяющихся транзакций из адресов, связанных с инфраструктурой адаптера. Каждая операция выводила около 5 000 POL примерно каждые 30 секунд.
Такая регулярность выглядела как автоматизированный скрипт для постепенного опустошения кошелька. После публикации предупреждения информация быстро распространилась в криптосообществе и мониторинговых каналах.
Анализ блокчейн‑данных показал несколько характерных действий атакующего:
Поскольку все транзакции в блокчейне публичны, исследователи могли наблюдать перемещение средств практически в реальном времени.
В первые часы многие сообщения в крипто‑медиа описывали ситуацию как «эксплойт контракта». Позднее Polymarket уточнил, что логика смарт‑контрактов не была нарушена.
Разница принципиальная:
По версии Polymarket, злоумышленник просто использовал украденный ключ, поэтому сеть выполняла операции как легитимные.
Компания отдельно подчеркнула, что:
Это означает, что торговля и разрешение рынков прогнозов на платформе не были остановлены.
Несмотря на первоначальные объяснения, несколько ключевых аспектов остаются неизвестными:
Без подробного технического пост‑мортема можно лишь предположить, что проблема, вероятно, связана с операционной безопасностью, а не с уязвимостью протокола.
Инцидент с Polymarket снова показал типичную проблему индустрии DeFi: даже идеально проверенный смарт‑контракт не защищает систему, если уязвима инфраструктура управления ключами.
Компрометация ключа даёт атакующему полный контроль над кошельком и позволяет выполнять «законные» транзакции — фактически обходя защиту, встроенную в блокчейн‑код.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
22 мая 2026 года злоумышленник вывел примерно $520–660 тыс. в токенах POL из внутреннего операционного кошелька Polymarket, связанного с UMA CTF Adapter в сети Polygon; причиной назвали компрометацию приватного ключа,...
22 мая 2026 года злоумышленник вывел примерно $520–660 тыс. в токенах POL из внутреннего операционного кошелька Polymarket, связанного с UMA CTF Adapter в сети Polygon; причиной назвали компрометацию приватного ключа,... Ончейн‑исследователь ZachXBT обнаружил подозрительную активность: примерно по 5 000 POL выводилось каждые 30 секунд, что указывало на автоматизированное опустошение кошелька.[2][6]
Средства были распределены по нескольким адресам и частично отправлены на криптобиржи; точный способ компрометации ключа публично не раскрыт.[5][7]