LIVE

ZachXBT нашел уязвимость в Polymarket на Polygon: $520 тыс. уже украдено

Ончейн-детектив ZachXBT сообщил о возможном эксплойте контракта UMA CTF Adapter Polymarket на Polygon. Потери — $520 тыс.

#UMA

«Onchain sleuth ZachXBT flagged a potential exploit of Polymarket's UMA CTF Adapter on Polygon, with $520K reportedly drained so far», — говорится в сообщении The Block.

Автор и контекст

ZachXBT — известный независимый исследователь блокчейна, специализирующийся на выявлении взломов и мошенничеств. Он опубликовал предупреждение в Telegram, указав, что атака затронула адаптер UMA CTF Adapter, используемый Polymarket для разрешения исходов событий на основе оракула UMA. Polymarket — крупнейшая децентрализованная платформа для ставок на реальные события, работающая на Polygon. Подробнее — каталог ASIC-майнеров.

Что это реально значит

Эксплойт позволяет злоумышленнику манипулировать процессом разрешения ставок, выводя средства из контракта. По данным ZachXBT, украдено около $520 тыс. в стейблкоинах. Атака стала возможной из-за уязвимости в логике адаптера, который неправильно проверял данные от оракула UMA. Polymarket пока не выпустил официального заявления, но контракт был приостановлен. Для пользователей это означает риск потери средств, размещенных в пулах, связанных с этим адаптером. Наш рыночный анализ показывает, что подобные инциденты снижают доверие к DeFi-протоколам, но Polymarket уже сталкивался с атаками ранее и восстанавливал средства.

Реакция отрасли

Сообщество отреагировало быстро: несколько аналитических платформ, включая PeckShield, подтвердили аномальную активность. В Telegram-каналах майнеров и трейдеров обсуждают возможные последствия для рынка предсказаний. Для российских пользователей, которые активно используют Polymarket через VPN, ситуация осложняется отсутствием прямых механизмов защиты — средства на платформе не застрахованы, а возврат зависит от доброй воли команды. При курсе рубля около 90-95 ₽ за $1 потери составляют примерно 47-50 млн ₽. В России регулирование DeFi-платформ пока отсутствует, но ФНС может квалифицировать такие потери как убытки, не уменьшающие налогооблагаемую базу по НДФЛ (13-15%) для физлиц.

Частые вопросы

Могу ли я вернуть средства, если пострадал от эксплойта Polymarket?
Polymarket пока не объявил о программе возврата. В прошлых инцидентах платформа компенсировала потери, но гарантий нет. Рекомендуется отслеживать официальные каналы и не выводить средства до выяснения обстоятельств.
Как эксплойт влияет на курс UMA?
Новость может вызвать краткосрочное давление на токен UMA из-за опасений за безопасность оракула. Однако UMA используется и в других протоколах, поэтому падение может быть ограниченным. На момент написания цена UMA не изменилась существенно.
Что делать российским пользователям Polymarket для защиты?
Используйте отдельный кошелек для каждой платформы, не храните крупные суммы в смарт-контрактах. Следите за обновлениями от Polymarket. В России доход от ставок на Polymarket облагается НДФЛ 13-15%, но убытки от эксплойта, вероятно, не уменьшат налог.

Комментарии

0
    Станьте первым, кто прокомментирует эту новость.