Un portefeuille interne compromis a drainé 700 000 $ de Polymarket. Les fonds des utilisateurs sont restés en sécurité. Voici ce qui s’est passé et comment l’équipe a réagi.
Un incident de sécurité a frappé Polymarket cette semaine, ébranlant brièvement la plateforme de prédiction. Un attaquant a eu accès à un portefeuille opérationnel interne utilisé pour les paiements de récompenses.
La brèche a déclenché des transferts répétés de jetons POL, s’exécutant toutes les 30 secondes sur 166 transactions.
La société d’analyse blockchain Bubblemaps a tiré la sonnette d’alarme sur X, avertissant les utilisateurs alors que les pertes augmentaient. Au moment où les transferts ont cessé, environ 700 000 $ en POL avaient quitté la plateforme.
Lire aussi :
https://www.livebitcoinnews.com/polymarket-plans-major-prediction-market-push-in-japan/
Comment l’exploit de Polymarket s’est déroulé
Bubblemaps a publié une alerte en direct, avertissant ses abonnés que les attaquants drainaient 5 000 POL toutes les 30 secondes.
La société a suivi les fonds volés qui se sont répartis sur 16 adresses de portefeuille distinctes. Ces fonds ont ensuite transité par des échanges centralisés, notamment KuCoin et HTX. Des dépôts sur Changenow sont également apparus parmi les adresses de destination identifiées.
Bubblemaps a publié publiquement toutes les adresses des exploiteurs et des dépôts, exhortant les utilisateurs à suspendre leur activité sur la plateforme.
UPDATE: ~$700k exploited
• Suspected withdrawals have stopped
• Polymarket said the incident was isolated and user funds are safeThe stolen funds were split across 16 addresses and routed through CEXs and other services
Exploiter addresses:… https://t.co/gSXWv7UywX
— Bubblemaps (@bubblemaps) May 22, 2026
Ce que Polymarket a dit à propos de la brèche de sécurité
L’équipe de développeurs de Polymarket a agi rapidement pour clarifier la situation sur X. Leur déclaration a confirmé qu’aucun contrat intelligent n’avait été exploité.
Les fonds des utilisateurs et les résolutions du marché sont restés totalement sécurisés tout au long de l’incident.
Le développeur Josh Stevens a ajouté plus de détails, pointant du doigt une clé privée vieille de six ans située dans une configuration de rechargement interne.
Il a noté que l’équipe avait fait pivoter la clé compromise, révoqué toutes les permissions de production et transféré les clés privées vers des systèmes de gestion de clés KMS à l’avenir.
No polymarket or UMA contracts have been exploited. All user funds are safe, and using https://t.co/7bOD8pgjQC is safe, so business as usual.
We had a 6-year-old private key that was compromised. This was in the internal top-up config, which is why funds were being sent to it.…
— Josh (@devjoshstevens) May 22, 2026
Le CTO de Polygon et la réponse de la plateforme apaisent les inquiétudes des utilisateurs
Le CTO de Polygon Labs, Mudit Gupta, a également intervenu, confirmant que les contrats de Polymarket et les fonds des utilisateurs étaient restés en sécurité. Il a identifié le composant compromis comme étant l’initialiseur de marché, distinct de l’infrastructure centrale destinée aux utilisateurs.
Malgré la vague d’inquiétude initiale des utilisateurs, Polymarket a continué à lancer de nouveaux marchés sans interruption.
Des dirigeants, dont Kakusan, ont fait écho aux mêmes assurances sur leurs comptes personnels. Les partenaires de la plateforme ont commencé à poursuivre les actifs volés via les échanges où les fonds ont atterri.




Laisser un commentaire