22 พฤษภาคม 2026 ผู้โจมตีดูดเหรียญ POL จากกระเป๋าปฏิบัติการของ Polymarket ที่เชื่อมกับ UMA CTF Adapter บน Polygon รวมราว $520K–$660K โดยสาเหตุคือ private key ถูกเปิดเผย ไม่ใช่ช่องโหว่สัญญาอัจฉริยะ[3][5][12][24] นักสืบ on‑chain อย่าง ZachXBT ตรวจพบความผิดปกติเมื่อเห็นธุรกรรมถอนประมาณ 5,000 POL ทุก ๆ 30 วินาที ทำให้ชุม...

Create a landscape editorial hero image for this Studio Global article: What happened in the May 22, 2026 Polymarket security breach where about $660,000 in POL tokens were drained from an internal operations wal. Article summary: On May 22, 2026, Polymarket said an attacker drained POL from an internal operations wallet tied to its UMA CTF Adapter infrastructure, not from customer balances or a flaw in the core market contracts.[1][3][4] Reportin. Topic tags: general, documentation, general web, user generated. Reference image context from search candidates: Reference image 1: visual subject "Home Articles Polymarket Suffers $600K Private Key Breach, User Funds Safe. Our articles and guides are based on high quality, fact checked research with our readers best interests" source context "Polymarket Suffers $600K Private Key Breach, User Funds Safe" Reference image 2: visual subject "Home
เมื่อวันที่ 22 พฤษภาคม 2026 แพลตฟอร์ม prediction market อย่าง Polymarket ยืนยันว่ามีเหตุการณ์ด้านความปลอดภัยเกิดขึ้น โดยผู้โจมตีสามารถดูดเหรียญ POL มูลค่าหลายแสนดอลลาร์จาก กระเป๋าปฏิบัติการภายใน (internal operations wallet) ที่เชื่อมกับโครงสร้างพื้นฐาน UMA CTF Adapter บนเครือข่าย Polygon
การประเมินความเสียหายแตกต่างกันตามช่วงเวลาที่ติดตามธุรกรรม โดยตัวเลขอยู่ประมาณ 520,000–660,000 ดอลลาร์สหรัฐ จากเหรียญ POL ที่ถูกถอนออกไปอย่างต่อเนื่อง
สิ่งสำคัญคือ Polymarket ระบุว่า ระบบ smart contract หลักและเงินของผู้ใช้ไม่ได้ถูกเจาะ โดยสาเหตุของเหตุการณ์ครั้งนี้มาจาก private key ของกระเป๋าภายในที่ถูกเปิดเผยหรือถูกขโมย ซึ่งเป็นกระเป๋าที่ใช้สำหรับงานโครงสร้างพื้นฐานบางส่วน เช่น การจ่ายรางวัลหรือการดำเนินการของระบบ
Polymarket ใช้ระบบ Optimistic Oracle ของ UMA เพื่อยืนยันผลลัพธ์ของเหตุการณ์จริงในตลาดทำนายผล (prediction market)
ตัวกลางที่เรียกว่า UMA CTF Adapter ทำหน้าที่เชื่อมระบบ Conditional Token Framework (CTF) ของ Polymarket เข้ากับ oracle ของ UMA เพื่อให้ตลาดสามารถ “ปิดผล” ได้หลังจากข้อมูลเหตุการณ์ถูกยืนยันแล้ว
องค์ประกอบนี้จึงเป็นส่วนหนึ่งของโครงสร้างการชำระผลตลาดบนเครือข่าย Polygon
ในช่วงแรกของเหตุการณ์ หลายรายงานเรียกเหตุการณ์นี้ว่าเป็น "exploit" ของ smart contract แต่ภายหลัง Polymarket ชี้แจงว่า ตรรกะของสัญญาอัจฉริยะไม่ได้ถูกเจาะ
สัญญาณเตือนครั้งแรกมาจากการติดตามธุรกรรมบนบล็อกเชนโดยนักสืบคริปโต ZachXBT
เขาพบกิจกรรมผิดปกติจาก address ที่เกี่ยวข้องกับ adapter หลังเห็นรูปแบบการถอนเหรียญซ้ำ ๆ โดยมีธุรกรรม ประมาณ 5,000 POL ทุก 30 วินาที
รูปแบบดังกล่าวบ่งชี้ว่าเป็น การดูดเงินแบบอัตโนมัติ มากกว่าธุรกรรมโจมตีครั้งเดียว ทำให้มีการแจ้งเตือนในชุมชนคริปโตและสื่อข่าว ขณะเดียวกันผู้ติดตาม on‑chain ก็สามารถเห็นการเคลื่อนย้ายเงินเกิดขึ้นแบบเรียลไทม์
การวิเคราะห์ธุรกรรมบนบล็อกเชนพบว่า
เนื่องจากธุรกรรมบนบล็อกเชนเป็นข้อมูลสาธารณะ นักวิเคราะห์จึงสามารถติดตามเส้นทางเงินได้เกือบทุกขั้นตอน
แม้รายงานช่วงแรกจะใช้คำว่า exploit แต่ทีมงาน Polymarket ชี้แจงในภายหลังว่า ปัญหาเกิดจาก
private key ของกระเป๋าปฏิบัติการภายในถูก compromise
ความแตกต่างสำคัญมีดังนี้
ในกรณีนี้ ผู้โจมตีเพียงแค่ใช้คีย์ที่ถูกขโมยเพื่อเซ็นธุรกรรมถอนเงิน ซึ่งทำให้ระบบทำงาน “ตามปกติ” แต่ถูกควบคุมโดยบุคคลที่ไม่ได้รับอนุญาต
Polymarket ระบุชัดว่าเหตุการณ์นี้
กล่าวคือ ความเสียหายจำกัดอยู่ที่กระเป๋าปฏิบัติการภายในบางส่วนเท่านั้น
แม้จะมีคำอธิบายเบื้องต้น แต่ยังมีประเด็นสำคัญหลายข้อที่ยังไม่ได้รับคำตอบ
จนกว่าจะมีรายงาน post‑mortem ทางเทคนิค รายละเอียดเหล่านี้ยังคงไม่ชัดเจน
เหตุการณ์นี้สะท้อนบทเรียนที่พบซ้ำในโลก DeFi คือ แม้ smart contract จะปลอดภัย แต่
โครงสร้างการดำเนินงานและการจัดการ private key ยังเป็นจุดเสี่ยงสำคัญ
หากคีย์ถูกขโมย ผู้โจมตีสามารถทำธุรกรรมได้อย่างถูกต้องตามระบบ ทำให้การป้องกันที่สร้างไว้ในระดับสัญญาอัจฉริยะไม่สามารถหยุดการโจมตีได้
สำหรับแพลตฟอร์มที่เชื่อมต่อกับ oracle, adapter และกระเป๋าปฏิบัติการหลายตัว เหตุการณ์นี้จึงย้ำถึงความจำเป็นของ
เพื่อป้องกันเหตุการณ์ลักษณะเดียวกันในอนาคต
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
22 พฤษภาคม 2026 ผู้โจมตีดูดเหรียญ POL จากกระเป๋าปฏิบัติการของ Polymarket ที่เชื่อมกับ UMA CTF Adapter บน Polygon รวมราว $520K–$660K โดยสาเหตุคือ private key ถูกเปิดเผย ไม่ใช่ช่องโหว่สัญญาอัจฉริยะ[3][5][12][24]
22 พฤษภาคม 2026 ผู้โจมตีดูดเหรียญ POL จากกระเป๋าปฏิบัติการของ Polymarket ที่เชื่อมกับ UMA CTF Adapter บน Polygon รวมราว $520K–$660K โดยสาเหตุคือ private key ถูกเปิดเผย ไม่ใช่ช่องโหว่สัญญาอัจฉริยะ[3][5][12][24] นักสืบ on‑chain อย่าง ZachXBT ตรวจพบความผิดปกติเมื่อเห็นธุรกรรมถอนประมาณ 5,000 POL ทุก ๆ 30 วินาที ทำให้ชุมชนคริปโตเริ่มแจ้งเตือนเหตุการณ์[2][6]
ผู้โจมตีกระจายเหรียญไปยังหลายกระเป๋า และบางส่วนถูกส่งต่อไปยังแพลตฟอร์มแลกเปลี่ยนคริปโต ขณะที่วิธีที่ private key ถูกขโมยยังไม่ถูกเปิดเผย[5][7]