Den 25 juni 2026 drabbades Polymarket av en supply chain attack som tömde användarnas plånböcker på cirka 3 miljoner dollar. Polymarket stoppade attacken samma dag, tog bort den komprometterade koden och lovade att återbetala alla drabbade användare fullt ut.
Research answer

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
Den 25 juni 2026 drabbades Polymarket av en så kallad supply chain-attack som tömde användarnas plånböcker på cirka 3 miljoner dollar . Attacken kom bara fem dagar efter att en Wall Street Journal-granskning avslöjat att plattformen betalat kreatörer för att fejka vinstfilmer
. Denna tajming förvandlade ett redan allvarligt säkerhetsproblem till en förtroendekris av sällan skådat slag.
Attackerna lyckades kompromettera en oidentifierad tredjepartsleverantör som Polymarket använde för sin webbplats frontend. Väl inne injicerade de skadlig JavaScript-kod i Polymarkets frontend, vilket utlöste en nätfiskeattack mot en delmängd av användarna. Plattformens smarta kontrakt och blockkedjeinfrastruktur påverkades inte – attacken var uteslutande en frontend-baserad supply chain-attack .
Tekniska detaljer:
Attacken utnyttjade en klassisk svaghet i kryptoplattformar: även om blockkedjans smarta kontrakt är säkra, kan tredjepartsberoenden introducera sårbarheter. Användare som interagerade med den legitima Polymarket-webbplatsen lurades att godkänna bedrägliga transaktioner eftersom den skadliga koden kördes på den äkta plattformsdomänen .
Polymarkets omedelbara åtgärder, som tillkännagavs på X/Twitter, inkluderade:
Åtgärderna var snabba – företaget upptäckte och bekräftade attacken samma morgon den inträffade. Men detta var Polymarkets andra säkerhetsincident på mindre än två månader. I mitten av maj 2026 inträffade ett internt plånbokshack som resulterade i förluster på cirka 700 000 dollar efter en komprometterad privat nyckel . Den tidigare incidenten påverkade inte användarnas medel direkt, men den visade på svagheter i Polymarkets operativa säkerhet som junis supply chain-attack bekräftade.
Bara dagar före hacket, den 20 juni 2026, publicerade Wall Street Journal en avslöjande granskning som visade att Polymarket betalat kreatörer på sociala medier för att producera videor som fejkade användares stora vinster på plattformen .
Viktiga resultat från WSJ:s granskning:
WSJ-rapporten detaljerade hur en marknadsföringsbyrå, Virality, hanterade kreatörsnätverket och betalade kreatörer mellan 2 000 och 3 000 dollar i månaden – med utbetalningar villkorade av att minst 60 % av deras publik var baserad i USA, trots regulatorisk osäkerhet kring prediktionsmarknader .
De två skandalerna i rad skapar en förtroendekris som förstärks på flera plan:
Tajmingen är avgörande: hacket inträffade fem dagar efter WSJ-granskningen, vilket innebär att säkerhetsmisslyckandet omedelbart bekräftade kritikernas påstående att Polymarkets operativa och etiska standard var farligt låg. Företaget står nu inför en samtidig säkerhets-, juridisk- och rykteskris utan någon tydlig väg tillbaka till användarnas förtroende.
Polymarkets supply chain-attack är en del av ett bredare mönster inom kryptosäkerhet. Supply chain-attacker som riktar sig mot tredjepartsleverantörer blir allt vanligare eftersom de kringgår den starka säkerheten i blockkedjeinfrastrukturen. Attackvektorn – skadlig JavaScript-injektion via en komprometterad frontend-komponent – är välkänd men svår att förhindra utan rigorös leverantörsgranskning och kontroll av kodintegritet .
För användare som interagerar med kryptoplattformar belyser Polymarket-incidenten flera lärdomar:
Polymarket har åtagit sig att återbetala alla drabbade användare, men företaget har inte namngett den komprometterade leverantören eller gett detaljer om hur framtida incidenter ska förhindras . Utan transparens och meningsfulla säkerhetsförbättringar blir återuppbyggnaden av användarnas förtroende en brant uppförsbacke.
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Den 25 juni 2026 drabbades Polymarket av en supply chain attack som tömde användarnas plånböcker på cirka 3 miljoner dollar.
Den 25 juni 2026 drabbades Polymarket av en supply chain attack som tömde användarnas plånböcker på cirka 3 miljoner dollar. Polymarket stoppade attacken samma dag, tog bort den komprometterade koden och lovade att återbetala alla drabbade användare fullt ut.
Den 26 juni 2026 – dagen efter hacket – lämnade National Association of Consumer Advocates in en stämningsansökan mot Polymarket för vilseledande marknadsföring som riktade sig mot studenter.