25 червня 2026 року Polymarket зазнав атаки на ланцюг постачання: зловмисники зламали стороннього постачальника та вбудували шкідливий JavaScript у фронтенд платформи, викравши близько $3 млн. Polymarket того ж дня локалізував атаку, усунув скомпрометований компонент та пообіцяв повністю відшкодувати збитки постражд...

Create a landscape editorial hero image for this Studio Global article: Search & fact-check with cited sources for What happened in Polymarket's $3 million supply chain hack, how did the attackers steal user fund. Article summary: ## The Polymarket $3M Supply-Chain Hack and Its Credibility Crisis. Topic tags: general, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
25 червня 2026 року Polymarket зазнав атаки на ланцюг постачання (supply-chain attack), в результаті якої зловмисники викрали близько $3 мільйонів з рахунків користувачів. Інцидент стався менш ніж за п'ять днів після того, як журналістське розслідування Wall Street Journal викрило, що платформа платила творцям контенту за створення фейкових відео з «великими виграшами». Такий збіг перетворив серйозний збій у безпеці на комплексну кризу довіри, поставивши під сумнів операційну цілісність платформи та її турботу про користувачів.
Хакери зламали невстановленого стороннього постачальника, чий код використовувався для фронтенду сайту Polymarket. Отримавши доступ, вони вбудували шкідливий JavaScript-код у фронтенд, який імітував фішингову атаку на частину користувачів. Важливо, що основні смарт-контракти та блокчейн-інфраструктура не постраждали — порушення торкнулося виключно фронтенду через вразливість у ланцюгу постачання .
Ключові технічні деталі:
Ця атака є класичним прикладом вразливості криптоплатформ: навіть коли смарт-контракти захищені, залежності від сторонніх постачальників можуть створювати ризики. Користувачі, які взаємодіяли з офіційним сайтом Polymarket, були ошукані та підтвердили шахрайські транзакції, оскільки шкідливий код працював на справжньому домені платформи .
Негайна реакція Polymarket, оголошена в соцмережі X, включала:
Реакція була швидкою — компанія виявила та підтвердила злом того ж ранку. Однак це вже другий інцидент безпеки для Polymarket менш ніж за два місяці. У середині травня 2026 року стався злом внутрішнього гаманця, що призвів до втрат приблизно на $700 000 після компрометації закритого ключа . Той інцидент безпосередньо не вплинув на кошти користувачів, але вказав на слабкі місця в операційній безпеці Polymarket, які й підтвердила червнева атака.
Лише за кілька днів до злому, 20 червня 2026 року, Wall Street Journal опублікував гучне розслідування, яке викрило, що Polymarket платив творцям контенту в соцмережах за створення відео, які фальшиво демонстрували великі виграші на платформі .
Ключові висновки розслідування WSJ:
У звіті WSJ зазначалося, що маркетинговий підрядник Virality керував мережею творців і платив їм від $2 000 до $3 000 щомісяця — за умови, що щонайменше 60% їхньої аудиторії була зі США, незважаючи на регуляторну невизначеність щодо ринків прогнозів .
Послідовні скандали створюють комплексну кризу довіри одразу за кількома напрямками:
Час має значення: злом стався через п'ять днів після розслідування WSJ, що миттєво підтвердило побоювання критиків про те, що операційні та етичні стандарти Polymarket є небезпечно низькими. Зараз компанія зіткнулася з одночасною кризою в сфері безпеки, юридичною та репутаційною кризою, і чіткого шляху до відновлення довіри не видно.
Злом Polymarket через ланцюг постачання — частина ширшої тенденції в криптобезпеці. Атаки, спрямовані на сторонніх постачальників, стають дедалі поширенішими, оскільки вони дозволяють обійти сильний захист блокчейн-інфраструктури. Вектор атаки — впровадження шкідливого JavaScript через скомпрометовану залежність у фронтенді — добре відомий, але його важко запобігти без ретельної перевірки постачальників і контролю цілісності коду .
Для користувачів, які взаємодіють з будь-якою криптоплатформою, інцидент із Polymarket підкреслює кілька уроків:
Інцидент із Polymarket також показує, якою є репутаційна шкода, коли збій безпеки стається одразу після викриття оманливого маркетингу. Користувачі можуть запитати: якщо платформа готова обманювати громадськість щодо результатів виграшів, про що ще вона готова обманювати?
Polymarket пообіцяв відшкодувати кошти всім постраждалим користувачам, але компанія не назвала зламаного постачальника та не надала деталей щодо того, як запобігти подібним інцидентам у майбутньому . Без прозорості та змістовних покращень у сфері безпеки відновлення довіри користувачів буде дуже складним завданням.
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
25 червня 2026 року Polymarket зазнав атаки на ланцюг постачання: зловмисники зламали стороннього постачальника та вбудували шкідливий JavaScript у фронтенд платформи, викравши близько $3 млн.
25 червня 2026 року Polymarket зазнав атаки на ланцюг постачання: зловмисники зламали стороннього постачальника та вбудували шкідливий JavaScript у фронтенд платформи, викравши близько $3 млн. Polymarket того ж дня локалізував атаку, усунув скомпрометований компонент та пообіцяв повністю відшкодувати збитки постраждалим користувачам.
26 червня 2026 року Національна асоціація адвокатів споживачів подала позов, звинувативши Polymarket у шахрайській рекламній схемі, націленій на студентів.
Loading comments...
Comments
0 comments