Polymarket підтвердила використання вразливості у процесі сторонньої верифікації. Кошти користувачів було викрадено, що спричинило занепокоєння щодо ризиків.

2025-12-25 03:36:24
Початківець
Швидкі огляди
Polymarket повідомив, що на платформі сталася атака через вразливість стороннього сервісу ідентифікації особи. Через це було викрадено кошти деяких користувачів. Перегляньте огляд інциденту, визначте масштаби впливу, ознайомтеся з ключовими висновками щодо безпеки та дізнайтеся про найефективніші практики з управління ризиками в галузі.


Зображення: https://x.com/TheBlock__/status/2003739551865475076

Polymarket підтверджує атаку через уразливість сторонньої автентифікації, кошти користувачів викрадено

У грудні 2025 року Polymarket, платформа криптопрогнозування, офіційно підтвердила інцидент безпеки, пов’язаний із стороннім сервісом автентифікації особи, що призвело до викрадення частини активів користувачів. Платформа наголосила, що порушення не виникло через недоліки основного протоколу Polymarket чи його смартконтрактів. Зловмисники скористалися уразливістю стороннього сервісу автентифікації, отримали контроль над акаунтами користувачів і перевели кошти.

Передумови та офіційна заява

Згідно з офіційною заявою Polymarket, порушення безпеки відбулося під час входу користувачів і вплинуло переважно на акаунти, зареєстровані або доступні через сторонні сервіси автентифікації, такі як вхід через електронну пошту в один клік. Декілька користувачів повідомили, що навіть із двофакторною автентифікацією (2FA) їхні баланси були обнулені за лічені хвилини.

Polymarket підтвердив, що уразливість усунено, і зазначив, що немає ознак подальшої атаки. Платформа уточнила, що основні ринкові механізми, смартконтракти та системи розрахунків не зазнали впливу; інцидент стався через уразливість зовнішнього процесу верифікації особи.

Метод атаки та можливий механізм уразливості

Галузевий аналіз і відкриті джерела свідчать, що це не була стандартна фішингова атака чи наслідок розголошення приватних ключів користувачами. Зловмисники ймовірно скористалися слабкими місцями стороннього процесу автентифікації, обійшли стандартну перевірку входу та отримали контроль над гаманцями, прив’язаними до акаунтів, навіть якщо користувачі не переходили за шкідливими посиланнями чи не розкривали дані електронної пошти.

Отримавши контроль, зловмисники швидко перевели активи на зовнішні адреси, використовуючи розділення транзакцій і заплутування ланцюга для приховування руху коштів і спричинення реальних втрат.

Polymarket не оприлюднив технічних деталей уразливості або назву стороннього провайдера. Однак галузевий консенсус свідчить, що рішення автентифікації, які делегують управління ключами чи авторизацію акаунтів стороннім сервісам, створюють системні ризики у разі компрометації цих компонентів.

Відгуки користувачів і реакція спільноти

Після оприлюднення інциденту користувачі поділилися досвідом на спільнотних платформах і в соціальних мережах. Один користувач повідомив, що після сповіщення про аномальний вхід знову зайшов у Polymarket і виявив майже обнулений баланс. Інший зазначив, що не здійснював ризикованих дій, використовував лише вхід через електронну пошту з 2FA, але активи були переведені за короткий час.

Ці випадки швидко спричинили дискусію в спільноті. Багато користувачів переосмислили компроміс між “зручним входом” і “безпекою активів” на Web3 платформах. Деякі вважають, що інцидент показав, як оптимізація користувацького досвіду в децентралізованих застосунках може ненавмисно створити уразливість у межах безпеки.

Реакція Polymarket і поточний статус

Після підтвердження інциденту Polymarket негайно усунув уразливість і проактивно зв’язався з постраждалими користувачами. Платформа наголосила, що нової підозрілої активності не зафіксовано, система залишається захищеною.

Офіційна заява також підтвердила, що основні смартконтракти й ринкова логіка не зазнали впливу. Тому користувачі, які використовують гаманці самостійного зберігання або входять без сторонньої автентифікації, не були піддані цьому вектору атаки.

Polymarket не розкрив точну кількість постраждалих користувачів чи загальний обсяг фінансових втрат.

Галузевий погляд: чому стороння автентифікація — це фактор високого ризику

З галузевої перспективи цей випадок підкреслює структурні ризики для Web3 платформ, які залежать від сторонніх сервісів автентифікації особи. Зручний вхід через електронну пошту та авторизація через соціальні акаунти знижують поріг входу, але створюють нові точки атаки.

У Web2 системи OAuth і соціального входу давно мають проблеми з безпекою. У Web3 ці процеси автентифікації часто напряму пов’язані зі створенням гаманця, управлінням ключами чи авторизацією транзакцій. Будь-яка уразливість може призвести до прямих втрат активів, а не лише до витоку даних.

Висновки з безпеки та рекомендації щодо захисту користувачів

Інцидент Polymarket містить ключові висновки для власників криптоактивів:

  • Використовуйте сторонні сервіси автентифікації з обережністю. Віддавайте перевагу гаманцям самостійного зберігання та незалежним рішенням для управління ключами.
  • Впроваджуйте багаторівневий захист: апаратні гаманці та незалежні автентифікатори.
  • Для платформ, якими користуєтесь рідко, оперативно переводьте активи на власні адреси під контролем користувача.
  • Слідкуйте за офіційними оновленнями проекту, сповіщеннями про безпеку та зворотним зв’язком спільноти для швидкої реакції на потенційні ризики.

Висновок

Загалом, інцидент безпеки Polymarket не порушив цілісність основного протоколу, але чітко продемонстрував потенційні системні ризики сторонньої автентифікації особи в екосистемі Web3. У процесі розвитку криптоіндустрії та прагнення до зростання кількості користувачів і покращення досвіду, пошук балансу між зручністю та безпекою активів залишатиметься постійним викликом для всіх платформ.

Автор: Max
Відмова від відповідальності
* Ця інформація не є фінансовою порадою чи будь-якою іншою рекомендацією, запропонованою чи схваленою Gate.
* Цю статтю заборонено відтворювати, передавати чи копіювати без посилання на Gate. Порушення є порушенням Закону про авторське право і може бути предметом судового розгляду.

Поділіться

Криптокалендар
Закінчується міграція OM Токенів
MANTRA Chain нагадав користувачам про необхідність мігрувати свої токени OM на основну мережу MANTRA Chain до 15 січня. Міграція забезпечить подальшу участь в екосистемі, оскільки $OM переходить на свою власну мережу.
OM
-4.32%
2026-01-14
Зміна ціни CSM
Hedera оголосила, що починаючи з січня 2026 року, фіксована плата в USD за послугу ConsensusSubmitMessage збільшиться з $0.0001 до $0.0008.
HBAR
-2.94%
2026-01-27
Затримка розблокування вестингу
Router Protocol оголосив про 6-місячну затримку в передачі розблокування свого токена ROUTE. Команда називає стратегічну узгодженість з Open Graph Architecture (OGA) проекту та мету підтримання довгострокової динаміки ключовими причинами перенесення. Протягом цього періоду нові розблокування не відбудуться.
ROUTE
-1.03%
2026-01-28
Розблокування Токенів
Berachain BERA розблокує 63 750 000 токенів BERA 6 лютого, що становить приблизно 59,03% від нині обігового обсягу.
BERA
-2.76%
2026-02-05
Розблокування Токенів
Wormhole розблокує 1,280,000,000 W токенів 3 квітня, що становить приблизно 28.39% від наразі обігового постачання.
W
-7.32%
2026-04-02
sign up guide logosign up guide logo
sign up guide content imgsign up guide content img
Sign Up

Пов’язані статті

Як високо може піднятися XRP? Як політика криптовалют Трампа вплине на майбутній тренд XRP
Початківець

Як високо може піднятися XRP? Як політика криптовалют Трампа вплине на майбутній тренд XRP

Ця стаття проаналізує, як політика вплине на майбутній тренд XRP, поєднуючи заяву Трампа про виконавчий наказ щодо цифрових активів 2 березня 2025 року. Обговорюючи ринкову динаміку XRP, відповідні висловлювання Трампа та миттєву реакцію ринку криптовалют, ми передбачимо майбутнє зростання XRP. Тим часом ми також обговоримо, як макроекономічне середовище, зміни в політиці та ринковий настрій вплинуть на інвестиційні перспективи XRP.
2025-03-14 03:37:50
Як продати монету Pi: Посібник для початківців
Початківець

Як продати монету Pi: Посібник для початківців

Ця стаття містить детальну інформацію про монету Pi, як завершити верифікацію KYC та вибрати правильну біржу для продажу монети Pi. Ми також надаємо конкретні кроки для продажу монети Pi та нагадуємо про важливі питання, на які варто звернути увагу при продажу, допомагаючи початківцям успішно завершити операції з монетою Pi.
2025-02-26 09:16:18
Прогноз ціни Bitcoin на 2025 рік
Початківець

Прогноз ціни Bitcoin на 2025 рік

Ця стаття розповість, як використовувати модель Пророка для прогнозування ціни Біткойну у 2025 році та аналізу потенційної майбутньої ціни Біткойну в поєднанні з поглядами фахівців галузі. Аналізуючи ключові фактори, які впливають на ціну Біткойну, ми надамо читачам цінні ринкові уявлення, щоб допомогти інвесторам підготуватися до майбутнього.
2025-02-18 09:54:11
Аналізуючи взлом Bybit за допомогою нападу Radiant Multi-Signature на прикладі
Початківець

Аналізуючи взлом Bybit за допомогою нападу Radiant Multi-Signature на прикладі

21 лютого 2025 року на криптовалютній біржі Bybit сталася серйозна інцидент безпеки, під час якого було викрадено понад 1,5 мільярда доларів активів. Цей інцидент схожий на атаку на протокол крос-ланцюгового кредитування Radiant Capital у жовтні 2025 року, коли зловмисники вкрали кошти, контролюючи багато-підписні приватні ключі та використовуючи вразливості угод. Обидва інциденти підкреслюють зростаючу складність хакерських атак та розкривають вразливості безпеки у криптоіндустрії. У цій статті надається глибинний аналіз технічних деталей інциденту Radiant, зосереджуючись на зловживанні зловісними угодами та багато-підписними гаманцями. Стаття підсилює термінову потребу у зміцненні заходів безпеки у галузі, щоб захистити активи користувачів.
2025-02-22 04:19:26
Які наступні покоління криптовалюти варто купити? Посібник на 2025 рік
Початківець

Які наступні покоління криптовалюти варто купити? Посібник на 2025 рік

Дізнайтеся про найкращі криптовалюти наступного покоління для покупки та навчіться їх придбати на платформах, таких як Gate.com.
2025-02-21 09:16:44
Топ-10 кращих платформ для торгівлі фьючерсами криптовалютами в 2025 році
Початківець

Топ-10 кращих платформ для торгівлі фьючерсами криптовалютами в 2025 році

Дізнайтеся про найкращі платформи для торгівлі криптовалютними ф'ючерсами на 2025 рік. Порівняйте топові платформи, функції, витрати, безпеку та почніть торгувати ф'ючерсами вже сьогодні!
2025-02-10 05:39:54