Пользователь может сделать всё правильно в криптовалюте и при этом всё равно оказаться обчищенным.
Именно это делает взлом Polymarket пугающим.
Сообщаемые потери составили около $3M, но главная проблема не только в сумме.
Самое страшное — в том, где именно произошла атака.
Не внутри какого-то случайного мем-токена.
Не потому, что пользователи перешли по фальшивому сайту.
По сообщениям, злоумышленники внедрили вредоносный код во фронтенд через компрометацию третьей стороны. Так что обычный пользователь мог открыть реальную платформу, подключить реальный кошелёк и всё равно подписаться под опасностью.
Вот эту часть большинство людей игнорирует.
Криптопользователи всегда проверяют токен, график, контракт и кошелёк.
Но иногда ловушка сидит между экраном и подписью.
Рынки прогнозов созданы, чтобы оценивать будущие риски.
На этот раз риск исходил от самого интерфейса.
Именно это делает взлом Polymarket пугающим.
Сообщаемые потери составили около $3M, но главная проблема не только в сумме.
Самое страшное — в том, где именно произошла атака.
Не внутри какого-то случайного мем-токена.
Не потому, что пользователи перешли по фальшивому сайту.
По сообщениям, злоумышленники внедрили вредоносный код во фронтенд через компрометацию третьей стороны. Так что обычный пользователь мог открыть реальную платформу, подключить реальный кошелёк и всё равно подписаться под опасностью.
Вот эту часть большинство людей игнорирует.
Криптопользователи всегда проверяют токен, график, контракт и кошелёк.
Но иногда ловушка сидит между экраном и подписью.
Рынки прогнозов созданы, чтобы оценивать будущие риски.
На этот раз риск исходил от самого интерфейса.
