25 июня 2026 года Polymarket подверглась атаке на цепочку поставок — хакеры похитили около $3 млн, взломав стороннего подрядчика и внедрив вредоносный JavaScript в интерфейс платформы. Компания оперативно устранила угрозу, удалила скомпрометированный код и пообещала полностью возместить ущерб всем пострадавшим польз...
Ответ на исследование

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
25 июня 2026 года платформа для ставок на исход событий Polymarket подверглась атаке на цепочку поставок (supply-chain attack), в результате которой было похищено около $3 млн средств пользователей. Инцидент произошёл всего через пять дней после того, как расследование The Wall Street Journal раскрыло, что платформа платила создателям контента за съёмку фальшивых видео с выигрышами . Такое стечение обстоятельств превратило серьёзный сбой в системе безопасности в кризис доверия, подняв вопросы об операционной целостности, управлении сторонними поставщиками и защите пользователей.
Злоумышленники скомпрометировали неопознанного стороннего подрядчика, чей код использовался в интерфейсе сайта Polymarket. Получив доступ, они внедрили вредоносный JavaScript на фронтенд платформы, который позволял проводить фишинговые атаки на часть пользователей. Смарт-контракты и блокчейн-инфраструктура, лежащие в основе Polymarket, не были взломаны — уязвимость была исключительно на уровне цепочки поставок фронтенда .
Ключевые технические детали:
Атака использовала классическую уязвимость криптоплатформ: даже при безопасных блокчейн-смарт-контрактах зависимость от сторонних компонентов может привести к появлению уязвимостей. Пользователи, взаимодействовавшие с легитимным сайтом Polymarket, были обмануты и одобрили мошеннические транзакции, поскольку вредоносный код выполнялся на реальном домене платформы .
Немедленная реакция Polymarket, о которой было объявлено в соцсети X/Twitter, включала:
Реакция была быстрой — компания обнаружила и подтвердила взлом тем же утром. Однако это был второй инцидент безопасности на Polymarket менее чем за два месяца. В середине мая 2026 года из-за компрометации закрытого ключа был взломан внутренний кошелёк, что привело к потерям примерно в $700,000 . Тот инцидент не затронул средства пользователей напрямую, но указал на слабости в операционной безопасности Polymarket, которые июньская атака на цепочку поставок подтвердила.
Всего за несколько дней до взлома, 20 июня 2026 года, The Wall Street Journal опубликовал сенсационное расследование, в котором утверждалось, что Polymarket платил создателям контента в соцсетях за производство видео, где они якобы выигрывали крупные суммы на платформе .
Основные выводы расследования WSJ:
В отчёте WSJ также упоминалось, что маркетинговый подрядчик Virality управлял сетью создателей и платил им от $2,000 до $3,000 в месяц. Выплаты были обусловлены тем, что не менее 60% их аудитории находилось в США, несмотря на неопределённость регулирования рынков прогнозов .
Последовательность скандалов создаёт нарастающий кризис доверия по нескольким направлениям:
Время имеет значение: взлом произошёл через пять дней после публикации расследования WSJ, поэтому сбой в безопасности немедленно подтвердил опасения критиков, утверждавших, что операционные и этические стандарты Polymarket опасно низки. Компания теперь столкнулась с одновременным кризисом безопасности, юридическим и репутационным кризисом, не имея чёткого пути к восстановлению доверия пользователей.
Атака на цепочку поставок Polymarket является частью более широкой тенденции в сфере кибербезопасности криптовалют. Атаки на цепочку поставок, нацеленные на сторонних подрядчиков, становятся всё более распространёнными, поскольку они обходят надёжную защиту блокчейн-инфраструктуры. Вектор атаки — внедрение вредоносного JavaScript через скомпрометированную зависимость фронтенда — хорошо известен, но его трудно предотвратить без тщательной проверки поставщиков и контроля целостности кода .
Для пользователей, взаимодействующих с любыми криптоплатформами, инцидент с Polymarket подчёркивает несколько уроков:
Polymarket обязался возместить ущерб всем пострадавшим пользователям, но компания не назвала скомпрометированного подрядчика и не предоставила подробностей о том, как предотвратить подобные инциденты в будущем . Без прозрачности и значительных улучшений в области безопасности восстановление доверия пользователей будет крайне сложной задачей.
Studio Global AI
На этой странице есть ответ, подтвержденный источником, который вы можете продолжить внутри Studio Global.
25 июня 2026 года Polymarket подверглась атаке на цепочку поставок — хакеры похитили около $3 млн, взломав стороннего подрядчика и внедрив вредоносный JavaScript в интерфейс платформы.
25 июня 2026 года Polymarket подверглась атаке на цепочку поставок — хакеры похитили около $3 млн, взломав стороннего подрядчика и внедрив вредоносный JavaScript в интерфейс платформы. Компания оперативно устранила угрозу, удалила скомпрометированный код и пообещала полностью возместить ущерб всем пострадавшим пользователям.
26 июня 2026 года Национальная ассоциация защиты прав потребителей подала иск, обвинив Polymarket в организации обманной маркетинговой кампании, нацеленной на студентов колледжей.