Một ví nội bộ bị xâm phạm đã rút 700.000 USD khỏi Polymarket. Tiền của người dùng vẫn an toàn. Đây là những gì đã xảy ra và cách nhóm phản ứng.
Một sự cố bảo mật đã xảy ra với Polymarket trong tuần này, làm rúng động nền tảng thị trường dự đoán trong một thời gian ngắn. Một kẻ tấn công đã giành được quyền truy cập vào một ví hoạt động nội bộ được sử dụng để thanh toán phần thưởng.
Vụ vi phạm đã kích hoạt các giao dịch chuyển token POL lặp đi lặp lại, diễn ra sau mỗi 30 giây trong suốt 166 giao dịch.
Công ty phân tích blockchain Bubblemaps đã gióng lên hồi chuông cảnh báo trên X, thông báo cho người dùng khi khoản lỗ ngày càng tăng. Vào thời điểm các giao dịch chuyển dừng lại, khoảng 700.000 USD bằng POL đã rời khỏi nền tảng.
Đọc thêm:
https://www.livebitcoinnews.com/polymarket-plans-major-prediction-market-push-in-japan/
Vụ Khai thác Polymarket Diễn ra Như Thế Nào
Bubblemaps đã đăng một cảnh báo trực tiếp, cảnh báo những người theo dõi rằng những kẻ tấn công đang rút 5.000 POL cứ sau 30 giây.
Công ty đã theo dõi số tiền bị đánh cắp được phân tách qua 16 địa chỉ ví khác nhau. Số tiền đó sau đó được chuyển qua các sàn giao dịch tập trung bao gồm KuCoin và HTX. Tiền gửi Changenow cũng xuất hiện trong số các địa chỉ đích đã được xác định.
Bubblemaps đã công bố công khai tất cả địa chỉ của kẻ khai thác và địa chỉ gửi tiền, kêu gọi người dùng tạm dừng hoạt động trên nền tảng.
UPDATE: ~$700k exploited
• Suspected withdrawals have stopped
• Polymarket said the incident was isolated and user funds are safeThe stolen funds were split across 16 addresses and routed through CEXs and other services
Exploiter addresses:… https://t.co/gSXWv7UywX
— Bubblemaps (@bubblemaps) May 22, 2026
Polymarket Đã Nói Gì Về Vụ Vi Phạm Bảo Mật
Nhóm nhà phát triển Polymarket đã nhanh chóng hành động để làm rõ tình hình trên X. Tuyên bố của họ xác nhận rằng không có hợp đồng thông minh nào bị khai thác.
Tiền của người dùng và các kết quả thị trường vẫn hoàn toàn an toàn trong suốt sự cố.
Nhà phát triển Josh Stevens đã cung cấp thêm chi tiết, chỉ ra một khóa riêng tư đã tồn tại sáu năm nằm trong một cấu hình nạp tiền nội bộ.
Anh ấy lưu ý rằng nhóm đã thay thế khóa bị xâm phạm, thu hồi tất cả quyền sản xuất và chuyển các khóa riêng tư sang hệ thống quản lý khóa KMS trong tương lai.
No polymarket or UMA contracts have been exploited. All user funds are safe, and using https://t.co/7bOD8pgjQC is safe, so business as usual.
We had a 6-year-old private key that was compromised. This was in the internal top-up config, which is why funds were being sent to it.…
— Josh (@devjoshstevens) May 22, 2026
CTO Polygon và Phản Hồi của Nền tảng Trấn an Mối Quan ngại của Người dùng
CTO của Polygon Labs, Mudit Gupta, cũng đã lên tiếng, xác nhận rằng các hợp đồng và tiền của người dùng Polymarket vẫn an toàn. Ông xác định thành phần bị xâm phạm là trình khởi tạo thị trường, một bộ phận riêng biệt với cơ sở hạ tầng cốt lõi hướng tới người dùng.
Bất chấp làn sóng lo ngại ban đầu từ người dùng, Polymarket vẫn tiếp tục ra mắt các thị trường mới mà không bị gián đoạn.
Các giám đốc điều hành, bao gồm Kakusan, đã lặp lại những lời trấn an tương tự trên các tài khoản cá nhân của họ. Các đối tác của nền tảng đã bắt đầu truy tìm các tài sản bị đánh cắp thông qua các sàn giao dịch nơi số tiền này đổ về.





Để lại một bình luận