Βασικές Πληροφορίες Μια επίθεση στο Polymarket έπληξε χρήστες την Πέμπτη, αφού οι επιτιθέμενοι παραβίασαν έναν τρίτο προμηθευτή και εισήγαγαν κακόβουλο κώδικα. Η παραβίαση του frontend επηρέασε αρκετούςΒασικές Πληροφορίες Μια επίθεση στο Polymarket έπληξε χρήστες την Πέμπτη, αφού οι επιτιθέμενοι παραβίασαν έναν τρίτο προμηθευτή και εισήγαγαν κακόβουλο κώδικα. Η παραβίαση του frontend επηρέασε αρκετούς

Η Παραβίαση του Polymarket Εκθέτει Χρήστες Καθώς Αυξάνονται οι Απώλειες από Κρυπτογραφικές Εκμεταλλεύσεις

2026/06/27 17:56
Ανάγνωση 5 λεπτών
Για feedback ή ανησυχίες σας σχετικά με αυτό το περιεχόμενο, επικοινωνήστε μαζί μας στη διεύθυνση crypto.news@mexc.com

Βασικά Σημεία

  • Το Polymarket ανέφερε ότι οι επιτιθέμενοι παραβίασαν έναν τρίτο πάροχο frontend.
  • Οι χρήστες υπέστησαν απώλειες από phishing αφού κακόβουλος κώδικας έφτασε στα πορτοφόλια τους.
  • Η δραστηριότητα εκμετάλλευσης κρυπτονομισμάτων παρέμεινε υψηλή καθ' όλη τη διάρκεια του δεύτερου τριμήνου.

Μια επίθεση hacking στο Polymarket έπληξε χρήστες την Πέμπτη, αφού επιτιθέμενοι παραβίασαν έναν τρίτο πάροχο και εισήγαγαν κακόβουλο κώδικα. Η παραβίαση του frontend επηρέασε αρκετά πορτοφόλια και ανάγκασε την αγορά πρόβλεψης να υποσχεθεί πλήρη επιστροφή χρημάτων.

Το περιστατικό αύξησε την πίεση στο Polymarket, καθώς εκθέσεις ασφαλείας κρυπτονομισμάτων έδειξαν ένα τρίμηνο γεμάτο εκμεταλλεύσεις. Η πλατφόρμα ανέφερε ότι περιόρισε την παραβίαση και αφαίρεσε την επηρεαζόμενη εξάρτηση.

Η Επίθεση στο Polymarket Ανέδειξε τον Κίνδυνο του Frontend

Το Polymarket ανέφερε στο X ότι η παραβίαση προήλθε μέσω εξάρτησης παρόχου. Η εταιρεία είπε ότι οι επιτιθέμενοι τοποθέτησαν κακόβουλο script στο frontend της για ορισμένους χρήστες. Πρόσθεσε ότι οι επηρεαζόμενοι χρήστες θα λάβουν πλήρη επιστροφή χρημάτων μετά την αντιμετώπιση του προβλήματος.

<img src="https://www.thecoinrepublic.com/wp-content/uploads/2026/06/b510ed7283fa1f06b2467d9db7d8d276d113bb2b4c56b24affb85a35cf8c76ad.png" alt="Source: Specter">Source: Specter

Ο αναλυτής blockchain Specter ανέφερε ότι το script υποστήριξε μια ροή phishing που αποστράγγισε κεφάλαια από τα πορτοφόλια χρηστών. Ο αναλυτής εκτίμησε τις απώλειες σε 2,94 εκατομμύρια δολάρια σε τουλάχιστον 11 πορτοφόλια. Αυτό το νούμερο παρέμεινε ξεχωριστό από τη δήλωση του Polymarket, η οποία δεν επιβεβαίωσε το ποσό.

Η επίθεση ήταν σημαντική επειδή οι χρήστες συχνά θεωρούν τα frontend ασφαλέστερα από την άμεση χρήση συμβολαίων. Μια παραβιασμένη διεπαφή μπορεί να ανακατευθύνει εγκρίσεις χωρίς να αλλάζει τα βασικά έξυπνα συμβόλαια. Αυτή η δομή έδωσε στους επιτιθέμενους χώρο να εκμεταλλευτούν την εμπιστοσύνη στο επίπεδο εφαρμογής.

Η επίθεση hacking στο Polymarket ακολούθησε επίσης ένα προηγούμενο περιστατικό εσωτερικού κλειδιού που αποκαλύφθηκε περίπου ένα μήνα νωρίτερα. Ο αντιπρόεδρος μηχανικής Josh Stevens είπε ότι αυτή η υπόθεση αφορούσε ένα παλιό ιδιωτικό κλειδί. Είπε ότι η πλατφόρμα αργότερα ανακάλεσε τις σχετικές άδειες και προστάτευσε τα κεφάλαια των χρηστών.

Τα τελευταία νέα για το Polymarket αποκάλυψαν μια διαφορετική αδυναμία. Η παραβίαση δεν εξαρτήθηκε από αποτυχία συμβολαίου σε επίπεδο πρωτοκόλλου. Αντίθετα, έδειξε πώς η πρόσβαση στην αλυσίδα εφοδιασμού μπορεί να εκθέσει χρήστες πριν από τον διακανονισμό blockchain.

Τα Νέα του Polymarket Συναντούν την Έξαρση Εκμεταλλεύσεων Κρυπτονομισμάτων

Τα δεδομένα του DefiLlama κατέγραψαν την επίθεση ως ευπάθεια frontend συνδεδεμένη με υποδομή. Η βάση δεδομένων hacks της κατέγραψε το Polymarket International με απώλειες 3 εκατομμυρίων δολαρίων στο Polygon. Η καταχώρηση τοποθέτησε το περιστατικό μεταξύ των επιθέσεων στα τέλη Ιουνίου που παρακολουθούνται από την πλατφόρμα.

Γράφημα συνολικής αξίας που χακαρίστηκε τελευταίου έτους. Πηγή: DefiLlama.Γράφημα συνολικής αξίας που χακαρίστηκε τελευταίου έτους. Πηγή: DefiLlama.

Οι απώλειες Ιουνίου από εκμεταλλεύσεις κρυπτονομισμάτων έφτασαν τα 74,9 εκατομμύρια δολάρια σε 29 αναφερόμενα περιστατικά. Αυτό το σύνολο ξεπέρασε τα 60,5 εκατομμύρια δολάρια του Μαΐου, αλλά παρέμεινε κάτω από τα 644 εκατομμύρια δολάρια του Απριλίου. Τα δεδομένα έδειξαν ότι η συχνότητα εκμεταλλεύσεων παρέμεινε υψηλή παρά τις χαμηλότερες συνολικές απώλειες.

Οι μεγαλύτερες υποθέσεις Ιουνίου περιελάμβαναν τα Humanity Protocol, Secret Network, Aztec και Taiko. Αυτά τα περιστατικά κάλυψαν γέφυρες, υποδομές και στόχους σε επίπεδο εφαρμογής. Αυτή η κατανομή έδειξε ότι οι επιτιθέμενοι δεν βασίστηκαν σε μία μόνο αδυναμία.

Η παραβίαση ιδιωτικού κλειδιού ήταν ο κύριος φορέας επίθεσης τις τελευταίες 30 ημέρες. Το DefiLlama απέδωσε αυτή την κατηγορία στο 43% των παρακολουθούμενων απωλειών από εκμεταλλεύσεις. Εκμεταλλεύσεις ψεύτικων αποδείξεων και αντίστροφα honeypots Miner Extractable Value ακολούθησαν στο σύνολο δεδομένων.

Η επίθεση hacking στο Polymarket βρισκόταν εκτός των μεγαλύτερων μηνιαίων περιστατικών σε αξία. Ωστόσο, είχε φήμη στα ποντήματα, επειδή οι αγορές πρόβλεψης εξαρτώνται από την εμπιστοσύνη στα πορτοφόλια. Οι χρήστες πρέπει να πιστεύουν ότι κάθε αίτηση συναλλαγής αντιστοιχεί στην ενέργεια που εμφανίζεται στην οθόνη.

Αυτή η εμπιστοσύνη αποδυναμώνεται όταν οι επιτιθέμενοι παραβιάζουν τον κώδικα παρόχου πριν από την επιβεβαίωση του πορτοφολιού. Ακόμη και έμπειροι χρήστες μπορεί να χάσουν την κακόβουλη δρομολόγηση όταν οι διεπαφές φαίνονται φυσιολογικές. Η υπόθεση μετέφερε την προσοχή από τους ελέγχους συμβολαίων στους ελέγχους εξαρτήσεων.

Οι Επιστροφές Χρημάτων του Polymarket Δοκιμάζουν τους Ελέγχους της Πλατφόρμας

Το Polymarket ανέφερε ότι επικοινώνησε με τους επηρεαζόμενους χρήστες μετά τον περιορισμό της παραβίασης. Η εταιρεία είπε ότι θα τους επιστρέψει πλήρως τα χρήματά τους. Αυτή η αντίδραση περιόρισε τις άμεσες απώλειες χρηστών, αλλά δεν εξάλειψε τα ερωτήματα σχετικά με τον κίνδυνο παρόχων.

Πηγή: DefiLlamaΠηγή: DefiLlama

Η πλατφόρμα διατηρούσε πάνω από 450 εκατομμύρια δολάρια σε συνολική κλειδωμένη αξία, σύμφωνα με το DefiLlama. Αυτό ήταν αύξηση 301% από τα 112 εκατομμύρια δολάρια ένα χρόνο νωρίτερα. Μεγαλύτερα υπόλοιπα μπορούν να αυξήσουν την ανταμοιβή για επιτιθέμενους που στοχεύουν εξαρτήσεις διεπαφής.

Οι αγορές πρόβλεψης αντιμετωπίζουν αυστηρότερο έλεγχο επειδή οι χρήστες συχνά μετακινούν κεφάλαια γρήγορα. Η ασφάλεια του frontend γίνεται κεντρική όταν οι χρήστες διαπραγματεύονται κατά τη διάρκεια γρήγορα εξελισσόμενων ειδησεογραφικών γεγονότων. Μια καθυστερημένη προειδοποίηση μπορεί να αφήσει πορτοφόλια εκτεθειμένα πριν οι χρήστες δουν ενημερώσεις πλατφόρμας.

Η παραβίαση έδειξε γιατί η επανεξέταση εξαρτήσεων έχει σημασία για πλατφόρμες κρυπτονομισμάτων καταναλωτών. Τα scripts παρόχων μπορεί να βρίσκονται εκτός των βασικών ελέγχων πρωτοκόλλου. Οι επιτιθέμενοι μπορούν επίσης να στοχεύσουν αυτά τα εργαλεία επειδή αγγίζουν απευθείας ενεργούς χρήστες.

Η δέσμευση επιστροφής χρημάτων του Polymarket μπορεί να μειώσει τις βραχυπρόθεσμες συνέπειες. Ωστόσο, επαναλαμβανόμενα περιστατικά θα μπορούσαν να πιέσουν την εταιρεία να αποκαλύψει περισσότερες τεχνικές λεπτομέρειες. Χρήστες και ερευνητές μπορεί να παρακολουθούν αν κατονομάζει τον πάροχο ή προσθέτει διασφαλίσεις.

Η επόμενη δοκιμασία για το Polymarket θα είναι η δραστηριότητα χρηστών μετά τις επιστροφές χρημάτων. Εάν τα υπόλοιπα χρηστών σταθεροποιηθούν, η παραβίαση μπορεί να παραμείνει περιορισμένη. Εάν οι εκροές αυξηθούν, η επίθεση hacking θα μπορούσε να γίνει ευρύτερο ζήτημα εμπιστοσύνης.

The post Polymarket Hack Exposes Users As Crypto Exploit Losses Rise appeared first on The Coin Republic.

CHZ +28%! Will History Repeat?

CHZ +28%! Will History Repeat?CHZ +28%! Will History Repeat?

0-fee opening long & short. Be ready for any move!

Αποποίηση ευθύνης: Τα άρθρα που αναδημοσιεύονται σε αυτόν τον ιστότοπο προέρχονται από δημόσιες πλατφόρμες και παρέχονται μόνο για ενημερωτικούς σκοπούς. Δεν αντικατοπτρίζουν απαραίτητα τις απόψεις της MEXC. Όλα τα πνευματικά δικαιώματα ανήκουν στους αρχικούς συγγραφείς. Εάν πιστεύετε ότι οποιοδήποτε περιεχόμενο παραβιάζει τα δικαιώματα τρίτου μέρους, επικοινωνήστε με τη διεύθυνση crypto.news@mexc.com για την αφαίρεσή του. Η MEXC δεν παρέχει εγγυήσεις σχετικά με την ακρίβεια, την πληρότητα ή την επικαιρότητα του περιεχομένου και δεν ευθύνεται για οποιεσδήποτε ενέργειες που γίνονται με βάση τις παρεχόμενες πληροφορίες. Το περιεχόμενο δεν αποτελεί οικονομική, νομική ή άλλη επαγγελματική συμβουλή, ούτε θα πρέπει να θεωρηθεί σύσταση ή προώθηση της MEXC.

Μπορεί επίσης να σας αρέσει

Γιατί η CryptoUK Μόλις Προέτρεψε τους Χρήστες να Προετοιμαστούν για την Εφαρμογή του MiCA

Γιατί η CryptoUK Μόλις Προέτρεψε τους Χρήστες να Προετοιμαστούν για την Εφαρμογή του MiCA

Η CryptoUK τονίζει τη σημασία της επαλήθευσης των αδειών παρόχων υπηρεσιών κρυπτονομισμάτων ενόψει της εφαρμογής του MiCA. The post Why CryptoUK Just Urged Users to
Κοινοποίηση
Coinfomania2026/06/27 20:50
Τρία Τρίμηνα, Τρεις Αυξήσεις Τιμών — Η Μετοχή της Amazon (AMZN) Τραβά την Προσοχή της Wall Street

Τρία Τρίμηνα, Τρεις Αυξήσεις Τιμών — Η Μετοχή της Amazon (AMZN) Τραβά την Προσοχή της Wall Street

TLDR Η AWS αυξάνει τις τιμές δεσμευμένης υπολογιστικής ισχύος GPU κατά 20% από την 1η Ιουλίου, καλύπτοντας τα chips Nvidia B200, B300, H100 και H200. Αυτό είναι το τρίτο συνεχόμενο τρίμηνο
Κοινοποίηση
Coincentral2026/06/27 19:28
Η Moderna (MRNA) εκτοξεύεται στο χρηματιστήριο μετά την αποκάλυψη επέκτασης αγωγού για καρκίνο και αυτοάνοσα νοσήματα

Η Moderna (MRNA) εκτοξεύεται στο χρηματιστήριο μετά την αποκάλυψη επέκτασης αγωγού για καρκίνο και αυτοάνοσα νοσήματα

TLDR Η μετοχή της Moderna εκτινάχθηκε ~13% στα $67,50, το υψηλότερο κλείσιμό της από τον Σεπτέμβριο του 2024, μετά την ημέρα επενδυτών της. Η εταιρεία ανακοίνωσε το πρώτο της in vivo πρόγραμμα CAR-T
Κοινοποίηση
Coincentral2026/06/27 19:16

World Cup Combo: Aim for 200x

World Cup Combo: Aim for 200xWorld Cup Combo: Aim for 200x

Combine up to 20 World Cup matches in one order