Polymarket前端依赖遭攻破,供应链攻击窃取约300万美元

Polymarket前端依赖遭攻破,供应链攻击窃取约300万美元

在恶意代码通过第三方前端供应商或依赖项被注入后,这家预测市场将预估损失上调至310万美元,并表示将全额赔偿受影响用户。

ETH

事实核查
核心说法已获 Polymarket 官方声明证实(第三方供应商遭入侵,恶意 JavaScript 被注入前端;事件已得到控制,相关依赖已移除,并已向用户退款),且得到多家独立媒体交叉印证。Cointelegraph 和 The Next Web 报道称,约有 ~$2.94M-$3M 被盗;The Next Web 进一步确认,被盗的 pUSD 已从 Polygon 跨链至 Ethereum,并被兑换为约 1,893 ETH,这与“被换成 ETH”这一表述一致。唯一的轻微出入在于受影响用户数量:该说法称“约 15 名用户”,而报道则提到“至少 11 名”或“超过 11 名”受害者。这属于事件进展过程中常见的数据浮动,不影响该说法的实质内容。
摘要

Polymarket表示,在攻击者通过遭入侵的第三方供应商或依赖项将恶意代码注入其前端后,公司已控制住这起供应链攻击事件。这家预测市场将预估损失从约15个用户账户涉及的金额上调至310万美元,并表示将向受影响用户全额赔偿。被盗资产最初为平台稳定币pUSD,随后被转换为ETH并归集至一个单一钱包。该事件进一步引发了对外部软件供应商和依赖项相关安全风险的担忧:即便平台核心系统未被直接攻破,用户资金仍可能因此暴露,同时也可能招致更严格的监管审视并对用户信任造成压力。

术语与概念
  • 供应链攻击: 通过遭入侵的外部供应商、服务或软件依赖项实施的网络攻击。
  • 前端: 用户与平台交互时所使用的面向用户的网站或应用程序界面。
  • 依赖项: 应用程序使用的第三方软件组件,一旦遭入侵便可能引入风险。