Некоторых пользователей Полимаркета взломали на $3 млн в сумме

Некоторых пользователей Полимаркета взломали на $3 млн в сумме

Хакер, атаковавший «цепочку поставок», внедрил вредоносные скрипты во фронтенд сайта Полимаркета для группы пользователей, что привело к потерям, как сообщается, примерно на $3 млн.

Простыми словами:

Большинство современных сайтов и приложений не пишутся от и до «руками», а используют массу готовых решений от сторонних поставщиков. В свою очередь, эти решения точно так же используют готовые части кода от других разработчиков. И все они периодически обновляются.

Возникает цепочка зависимостей, в которой хакеры могут взломать слабое звено и внедрить вредоносный код во все приложения, использующие это решение.

Полимаркет заявляет, что проблема была локализована и скомпрометированная зависимость от третьей стороны удалена.

По словам топ-менеджера платформы Уильяма ЛеГейта, все средства пользователям были компенсированы.

В комментариях на X один из пользователей утверждает, что он предупреждал Полимаркет об опасности, но не получил ответа. Другой днём ранее написал: «А если бы я сказал тебе, что существует несколько уязвимостей в бриджах, связанных с несколькими из самых крупных контрактов на Poly, что бы ты сказал?»

━━━━━━━━━━━━━━━━
🕵️ Инсайдер Полимаркета - всё о рынках прогнозов по-русски