Платформа децентрализованных прогнозов Polymarket столкнулась с подозрительной активностью: из её инфраструктуры на Polygon было выведено более $520 тыс. в различных активах. Сообщество обсуждает возможный эксплойт, но официального подтверждения атаки пока нет.
Простыми словами
Polymarket — это сайт, где люди делают ставки на исход событий (выборы, спорт, погода) с помощью криптовалюты. 7 марта 2025 года кто-то перевёл крупную сумму — около $520 тыс. — из кошельков, связанных с платформой, на неизвестный адрес. Это могла быть атака хакеров, внутренняя ошибка или даже тест безопасности. Пока платформа не дала официальных комментариев, но пользователи обеспокоены сохранностью средств. Подробнее — каталог ASIC-майнеров.
Технические детали
Инцидент зафиксирован в сети Polygon (L2-решение для Ethereum). Аналитики безопасности заметили подозрительную транзакцию, в ходе которой с мультиподписного кошелька Polymarket было выведено 520 000 USDC (стейблкоин, привязанный к доллару США) и небольшое количество MATIC. Адрес получателя ранее не был связан с платформой. Механизм эксплойта пока не раскрыт: возможны уязвимость в смарт-контракте, компрометация приватных ключей или фишинг. Polymarket использует смарт-контракты на Polygon для хранения средств пользователей, и подобные инциденты ставят под вопрос безопасность DeFi-протоколов.
Что дальше
Если подтвердится взлом, Polymarket придётся компенсировать потери пользователям, что может ударить по ликвидности платформы. Для российских майнеров и инвесторов, которые используют Polymarket для хеджирования рисков (например, ставки на курс биткоина), это сигнал к осторожности. По нашим наблюдениям, подобные инциденты на Polygon случаются раз в 2-3 месяца, но суммы редко превышают $100 тыс. — здесь масштаб аномальный. В России, где майнеры всё чаще используют DeFi-протоколы для управления капиталом, стоит учитывать риски: при курсе рубля около 90-95 ₽ за $1 потеря $520 тыс. эквивалентна примерно 47 млн рублей. Налоговые последствия для российских пользователей (НДФЛ 13-15%) могут возникнуть, если платформа не вернёт средства — убытки от взлома не уменьшают налогооблагаемую базу по разъяснениям ФНС. Рекомендуем временно вывести средства из протоколов с подозрительной активностью.
Комментарии
0