Polymarket khẳng định không có lỗ hổng hợp đồng sau khi private key bị lộ gây thất thoát 573,000 USD

  • Polymarket xác nhận tiền của người dùng an toàn sau khi bị rút 520,000 USD do sử dụng khoá riêng cũ.
  • ZachXBT phát hiện vi phạm trên chuỗi trước khi Polymarket cho rằng do thông tin đăng nhập cũ.
  • Các vụ hack DeFi tăng lên 19 trong tháng 05/2024, tổng thiệt hại gần 38.2 triệu USD.
Promo

Polymarket đã xác nhận rằng cả nền tảng này lẫn hợp đồng thông minh UMA đều không bị tấn công. Thông báo này được đưa ra sau khi nhà điều tra on-chain ZachXBT cảnh báo về một sự cố liên quan đến nền tảng dự đoán Polymarket trên Polygon.

Trong một thông báo gửi cộng đồng trước đó, ZachXBT cho biết hợp đồng Polymarket UMA CTF Adapter “có dấu hiệu đã bị khai thác”.

Theo bài đăng, kẻ tấn công đã rút hơn 520,000 USD. ZachXBT cũng chỉ ra rằng địa chỉ ví của hacker là 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.

Được tài trợ
Được tài trợ

Tuy nhiên, Phó Giám đốc Kỹ thuật của Polymarket, Josh Stevens, đã làm rõ rằng không có hợp đồng thông minh nào của Polymarket hay UMA bị xâm phạm.

“Tất cả tài sản của người dùng đều an toàn, sử dụng Polymarket.com vẫn an toàn, nên mọi hoạt động vẫn diễn ra bình thường,” Stevens cho biết.

Theo Stevens, sự cố xảy ra do một private key đã tồn tại từ sáu năm trước, liên quan đến cấu hình nạp tiền nội bộ của Polymarket, vì thế tiền bị chuyển đến ví mà các nhà điều tra on-chain đã theo dõi.

Nhóm phát triển hiện đã thay đổi private key bị lộ, thu hồi toàn bộ quyền truy cập sản xuất liên quan và chuyển tất cả các private key sang hệ thống quản lý khóa dựa trên KMS để tăng tính bảo mật.

Theo dõi chúng tôi trên X để cập nhật tin tức mới nhất mỗi ngày

Sự việc của Polymarket xảy ra trong bối cảnh các vụ tấn công DeFi gia tăng mạnh trong tháng này. Riêng trong tuần qua đã có 5 vụ hack khác nhau, nâng tổng số sự cố của tháng lên 19, theo dữ liệu từ DeFiLlama. Tổng thiệt hại từ các vụ hack này đã lên tới khoảng 38.2 triệu USD.

Đăng ký kênh YouTube của chúng tôi để theo dõi các lãnh đạo, phóng viên chia sẻ nhận định chuyên sâu


Để đọc các phân tích thị trường tiền điện tử mới nhất từ BeInCrypto, nhấp vào đây.

Tuyên bố miễn trừ trách nhiệm

Tất cả thông tin có trên trang web của chúng tôi được xuất bản với thiện chí và chỉ dành cho mục đích thông tin chung. Bất kỳ hành động nào người đọc thực hiện đối với thông tin được tìm thấy trên trang web của chúng tôi, họ cần phải đánh giá lại và hoàn toàn chịu rủi ro từ quyết định của chính họ. Vui lòng tham khảo Điều khoản và Điều kiện, Chính sách quyền riêng tư, và Tuyên bố miễn trừ trách nhiệm của chúng tôi.

Được tài trợ
Được tài trợ