แพลตฟอร์ม Polymarket ถูกแฮกผ่านช่องโหว่จากผู้ให้บริการภายนอกเมื่อวันที่ 25 มิถุนายน 2569 สูญเสียเงินผู้ใช้รวมประมาณ 3 ล้านดอลลาร์สหรัฐ แฮกเกอร์ใช้วิธีฉีดโค้ด JavaScript ปลอมเข้าไปในหน้าเว็บไซต์เพื่อหลอกให้ผู้ใช้ยืนยันธุรกรรม เป้าหมายคือวอลเล็ตที่มีเหรียญ pUSD Polymarket ควบคุมสถานการณ์ได้ในวันเดียวกัน ลบโค้ดอันตรายอ...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
เมื่อวันที่ 25 มิถุนายน 2569 Polymarket แพลตฟอร์มเดิมพันพยากรณ์ผลเหตุการณ์ดัง ถูกโจมตีทางไซเบอร์รูปแบบ 'supply-chain attack' ทำให้เงินในกระเป๋าผู้ใช้สูญหายไปประมาณ 3 ล้านดอลลาร์สหรัฐ เหตุการณ์นี้เกิดขึ้นเพียง 5 วัน หลังจากที่วอลล์สตรีทเจอร์นัล (WSJ) ตีพิมพ์ข่าวสืบสวนว่า Polymarket จ่ายเงินให้ครีเอเตอร์ทำคลิปหลอกว่าชนะเดิมพัน ทำให้วิกฤตความปลอดภัยกลายเป็นวิกฤตความน่าเชื่อถือแบบทวีคูณ ตั้งคำถามถึงมาตรฐานการดำเนินงาน การจัดการผู้ให้บริการภายนอก และความจริงใจในการปกป้องผู้ใช้
แฮกเกอร์เจาะระบบ ผู้ให้บริการภายนอกรายหนึ่ง ที่ Polymarket ใช้สำหรับส่วนหน้า (frontend) ของเว็บไซต์ เมื่อเข้ามาได้แล้ว พวกเขาฉีด โค้ด JavaScript ที่เป็นอันตราย เข้าไปในหน้าเว็บ เพื่อดำเนินการโจมตีแบบฟิชชิงต่อผู้ใช้บางส่วน โดยสัญญาอัจฉริยะและโครงสร้างพื้นฐานบล็อกเชนหลัก ไม่ถูกบุกรุก — ช่องโหว่อยู่ที่หน้าตาเว็บไซต์เพียงอย่างเดียว
รายละเอียดทางเทคนิคที่สำคัญ:
การโจมตีนี้ชี้ให้เห็นจุดอ่อนคลาสสิกของแพลตฟอร์มคริปโต: แม้สัญญาอัจฉริยะจะปลอดภัยแค่ไหน แต่การพึ่งพาบริการจากภายนอกก็สามารถสร้างช่องโหว่ได้ ผู้ใช้ที่เข้าเว็บไซต์จริงของ Polymarket ถูกหลอกให้ยืนยันธุรกรรมปลอม เพราะโค้ดอันตรายทำงานบนโดเมนของแพลตฟอร์มจริง
Polymarket ประกาศโต้ตอบบน X/Twitter ทันที ดังนี้:
แม้การตอบสนองจะรวดเร็ว (ตรวจพบและยืนยันการโจมตีในเช้าวันเดียวกัน) แต่นี่คือ เหตุการณ์ด้านความปลอดภัยครั้งที่สอง ของ Polymarket ในเวลาไม่ถึงสองเดือน ก่อนหน้านี้ในกลางเดือนพฤษภาคม 2569 มีการแฮกวอลเล็ตภายในทำให้เสียหายประมาณ 700,000 ดอลลาร์ จากการรั่วไหลของคีย์ส่วนตัว เหตุการณ์ครั้งก่อนไม่กระทบเงินผู้ใช้โดยตรง แต่ก็ส่งสัญญาณถึงจุดอ่อนด้านความปลอดภัยในการปฏิบัติงาน ซึ่งการโจมตีในเดือนมิถุนายนนี้ยิ่งตอกย้ำ
เพียงไม่กี่วันก่อนถูกแฮก ในวันที่ 20 มิถุนายน 2569 หนังสือพิมพ์ วอลล์สตรีทเจอร์นัล ตีพิมพ์ข่าวสืบสวนชิ้นโบแดง เปิดเผยว่า Polymarket จ่ายเงินให้ครีเอเตอร์บนโลกออนไลน์เพื่อผลิตคลิปวิดีโอที่แสร้งว่าผู้ใช้ชนะเดิมพันก้อนโต บนแพลตฟอร์ม
ประเด็นสำคัญจากการสืบสวนของ WSJ:
รายงานของ WSJ ระบุรายละเอียดว่า Virality บริษัททำการตลาดเป็นผู้จัดการเครือข่ายครีเอเตอร์ โดยจ่ายค่าจ้างให้ครีเอเตอร์เดือนละ 2,000 – 3,000 ดอลลาร์ โดยมีเงื่อนไขว่าผู้ชมของครีเอเตอร์อย่างน้อย 60% ต้องอยู่ในสหรัฐฯ ทั้งที่สถานะทางกฎหมายของตลาดพยากรณ์ยังคลุมเครือ
เหตุการณ์ทั้งสองที่เกิดขึ้นติดๆ กัน สร้างวิกฤตความไว้วางใจแบบทวีคูณในหลายมิติ:
จังหวะเวลาสำคัญยิ่ง: การโจมตีเกิดขึ้น 5 วัน หลังจาก ข่าวสืบสวนของ WSJ หมายความว่าความล้มเหลวด้านความปลอดภัยนี้ยิ่งตอกย้ำคำวิจารณ์ว่า Polymarket มีมาตรฐานการดำเนินงานและจริยธรรมที่อันตรายเกินไป ตอนนี้บริษัทต้องเผชิญ วิกฤตด้านความปลอดภัย กฎหมาย และชื่อเสียงพร้อมกัน โดยไม่มีหนทางชัดเจนในการฟื้นฟูความเชื่อมั่น
การโจมตี Polymarket ครั้งนี้เป็นส่วนหนึ่งของรูปแบบที่กว้างขึ้นในวงการรักษาความปลอดภัยคริปโต การโจมตีห่วงโซ่อุปทานที่มุ่งเป้าไปที่ผู้ให้บริการภายนอกกำลังเกิดขึ้นบ่อยขึ้น เพราะเป็นการเลี่ยงระบบรักษาความปลอดภัยที่แข็งแกร่งของโครงสร้างพื้นฐานบล็อกเชน วิธีการโจมตี — การฉีด JavaScript ผ่านผู้ให้บริการส่วนหน้าที่ถูกเจาะ — เป็นที่รู้จักกันดีแต่ยากจะป้องกันได้หากไม่มีการตรวจสอบผู้ให้บริการอย่างเข้มงวดและควบคุมความสมบูรณ์ของโค้ด
สำหรับผู้ใช้ที่โต้ตอบกับแพลตฟอร์มคริปโตใดๆ เหตุการณ์ Polymarket ตอกย้ำบทเรียนสำคัญ:
กรณีของ Polymarket ยังชี้ให้เห็นถึงความเสียหายต่อชื่อเสียงที่ตามมาเมื่อความล้มเหลวด้านความปลอดภัยเกิดขึ้นทันทีหลังจากถูกเปิดโปงเรื่องการตลาดหลอกลวง ผู้ใช้อาจตั้งคำถามว่า: หากแพลตฟอร์มยินดีหลอกลวงสาธารณชนเกี่ยวกับผลการเดิมพัน แล้วพวกเขาจะไม่หลอกลวงเรื่องอื่นอีกหรือ?
Polymarket สัญญาจะคืนเงินให้ผู้ใช้ที่ได้รับผลกระทบทั้งหมด แต่บริษัทยังไม่เปิดเผยชื่อผู้ให้บริการที่ถูกเจาะ หรือให้รายละเอียดว่าการป้องกันในอนาคตจะเป็นอย่างไร หากปราศจากความโปร่งใสและการปรับปรุงความปลอดภัยที่มีความหมาย การสร้างความเชื่อมั่นของผู้ใช้กลับคืนมาจะเป็นเรื่องยากยิ่ง
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
แพลตฟอร์ม Polymarket ถูกแฮกผ่านช่องโหว่จากผู้ให้บริการภายนอกเมื่อวันที่ 25 มิถุนายน 2569 สูญเสียเงินผู้ใช้รวมประมาณ 3 ล้านดอลลาร์สหรัฐ
แพลตฟอร์ม Polymarket ถูกแฮกผ่านช่องโหว่จากผู้ให้บริการภายนอกเมื่อวันที่ 25 มิถุนายน 2569 สูญเสียเงินผู้ใช้รวมประมาณ 3 ล้านดอลลาร์สหรัฐ แฮกเกอร์ใช้วิธีฉีดโค้ด JavaScript ปลอมเข้าไปในหน้าเว็บไซต์เพื่อหลอกให้ผู้ใช้ยืนยันธุรกรรม เป้าหมายคือวอลเล็ตที่มีเหรียญ pUSD
Polymarket ควบคุมสถานการณ์ได้ในวันเดียวกัน ลบโค้ดอันตรายออก และ承诺ชดใช้เงินให้ผู้เสียหายเต็มจำนวน
Loading comments...
Comments
0 comments