Polymarket, похоже, ловит реальный инцидент
⠀
По Polymarket пошли алерты о компрометации admin/deployer-адреса в Polygon. Ранние сообщения давали больше $520 тыс. выведенных средств, позже мониторинги уже писали про рост примерно до $700 тыс. за пару часов.
⠀
Адрес атакующего:
0x8F98075d...59d9B91
⠀
Связанный admin/deployer-адрес:
0x91430CaD...14E5c5
⠀
Важная правка из апдейта: по сообщениям, скомпрометирован админский адрес, а сам контракт Polymarket не называют точкой взлома. Это всё равно плохо, но класс риска другой.
⠀
На Blockscout уже видна серия переводов USDC.e на адрес атакующего и дальнейшие выводы с него. По моему быстрому on-chain-чеку через Blockscout, с 06:47 до 07:58 UTC через attacker address прошло около $459 тыс. USDC.e. Публичные алерты называют более высокую сумму, поэтому цифру $700 тыс. лучше держать как оценку мониторингов, а не как финально подтверждённый on-chain total.
⠀
Пока команда не дала нормальный разбор, лучше не трогать approvals и не подключать кошелёк к Polymarket без необходимости.
⠀
Источник: Sherlock alert, CertiK Alert, attacker address, admin/deployer address.
Post #8531
1.99K
