
Vụ vi phạm nhà cung cấp Polymarket đã rút $3M in tiền người dùng thông qua mã độc.
Polymarket xác nhận hôm thứ Năm rằng một nhà cung cấp bên thứ ba bị xâm phạm đã cho phép kẻ tấn công chèn mã độc vào giao diện người dùng của nền tảng dự đoán, rút khoảng 3 triệu USD tiền của người dùng. Cuộc tấn công không nhắm vào hợp đồng thông minh của Polymarket mà thay vào đó phục vụ một tập lệnh độc hại thông qua nhà cung cấp bị xâm phạm tới trình duyệt của một số người dùng, truy cập vào ví của họ và rút pUSD, stablecoin của nền tảng được hỗ trợ bởi USDC. Các cuộc tấn công chuỗi cung ứng
16phút trước