Polymarket, tahmin piyasası platformu, üçüncü taraf bir satıcının sistemine yapılan saldırının sonucunda milyonlarca dolar tutarındaki kullanıcı fonlarının çalındığını açıkladı. Şirket tarafından yapılan açıklamada, saldırıda kullanılan kötü amaçlı bir kod parçacığının platformun ön ucuna enjekte edildiği ve hemen bertaraf edildiği belirtildi.
Saldırının Detayları ve Etkilenen Kullanıcılar
Polymarket'in deneyim müdürü William LeGate tarafından yapılan açıklamada, etkilenen tüm kullanıcılara tam para iadesi yapılacağı vurgulandı. Blockchain işlemlerini izleyen bağımsız gözlemcilere göre saldırıda yaklaşık 3 milyon dolar tutarında kayıp yaşandığı tahmin ediliyor. LeGate'nin platformu takip eden bir hesaba verdiği yanıtta, zarar miktarının 2.94 milyon dolar olabileceğine işaret etmesi bu tutarın neredeyse kesin olduğunu gösteriyor.
Saldırıda en az 11 kullanıcının cüzdanından Polymarket'in kendi stablecoin'i olan PUSD çalındı. Çalınan varlıklar daha sonra Ethereum'a dönüştürülerek para aklamaya çalışıldı. Blockchain analiz platformları saldırganın işlemlerini takip ederek şüpheli cüzdan adreslerini tespit etmeyi başardı.
Platformu Zora Zamanının Hadisesi
Saldırı, Polymarket'in sosyal medyada pozitif bir dönemi yaşadığı sırada meydana geldi. Şirket, müzik yapımcısı Rick Rubin'i tanıtan reklam kampanyası CNBC'nin Andrew Ross Sorkin gibi ünlü isimlerden övgü almıştı. Ancak bu olumlu hava, Wall Street Journal tarafından yakın zamanda yayınlanan bir araştırma sonrasında zedelenmişti. Araştırmada, Polymarket'in sosyal medyadaki deceptive reklamlarında platformda yüksek meblağlarda kazanç elde eden kullanıcılar gösterilmişse de, bunların sahte ticaret yapılan özel web sitelerinden alınmış görüntüler olduğu ortaya çıkmıştı.
Ne anlama geliyor?
Bu tür saldırılar, merkezi olmayan finansal hizmetlerin ve tahmin pazarı platformlarının siber güvenlik risklerini vurgular. Üçüncü taraf bağımlılıkları, yazılımsal sistemlerde potansiyel zayıflık noktaları yaratır; bir satıcının sistemine gelen tehdit, ana platformu doğrudan etkileyebilir. Saldırganlar bu açıkları kullanarak kullanıcı cüzdanlarından direkt olarak kripto varlıkları çalmak ve bu varlıkları başka ağlarda ya da hizmetlerde temizlemek (para aklama) yoluna gidebilir.
Platformlar bu riskleri azaltmak için düzenli güvenlik denetimleri, üçüncü taraf yazılım komponentlerinin dikkatli incelenmesi ve izlenmesi, çok faktörlü kimlik doğrulama gibi katman korumalarını kullanabilir. Kullanıcılar açısından, kripto varlıklarını merkezi platformlarda tutmak her zaman bir risk taşır çünkü platform saldırıya uğradığında fon kaybı söz konusu olabilir. Tam para iadesi sağlanması bir iyileştirme adımıdır, ancak bu tür olaylar toplulukta güven sorunlarını tetikleyebilir.





Yorumlar (0)
İlk yorumu sen yaz.