Peckshieldによると、ハッカーは侵害されたサードパーティベンダーを通じて、6月に11人以上のPolymarketユーザーから約300万ドルを引き出した。
攻撃者は悪意のあるフロントエンドコードを注入し、ユーザーに不正なトランザクションを承認させ、接続されているウォレットを空にした。
Polymarketはこのインシデントがプラットフォームのコアインフラではなく、外部サプライヤーを標的にしたサプライチェーン攻撃であることを確認し、影響を受けたユーザーに全額返金していると述べた。
関連ニュース
Polymarketのベンダー侵害、悪意のあるコードにより$3M のユーザー資金が流出
Polymarket、$3M サードパーティベンダーのハッキング後にユーザーに返金(Third-Party Vendor Hack)