Polymarket столкнулся с тревожной ситуацией 22 мая 2026 года: пользователи и ончейн-аналитики заметили быстрый вывод POL с адресов, связанных с платформой. Сначала инцидент выглядел как возможная атака на смарт-контракты, но команда позже заявила, что речь идет о компрометации приватного ключа внутреннего кошелька.
Первые предупреждения появились после сообщений ZachXBT и Bubblemaps. В 08:22 UTC ZachXBT сообщил, что административный адрес Polymarket в сети Polygon, вероятно, был скомпрометирован. На тот момент, по его оценке, было выведено более $520 000.
В 08:51 UTC Bubblemaps усилила тревогу: аналитики указали, что злоумышленники выводили по 5 000 POL примерно каждые 30 секунд. Тогда же оценка потерь выросла примерно до $600 000, а пользователям рекомендовали временно приостановить активность на платформе.
Ончейн-данные показали характерный фрагмент движения средств. В 09:01:19 UTC транзакция зафиксировала перевод 5 000 POL на адрес, помеченный как UMA CTF Adapter Admin и связанный с Polymarket. Через 7 секунд с этого адреса ушло 4 999,994 POL на адрес злоумышленника. Он был отмечен в обозревателе как Polymarket Adapter Exploiter 1. В материалах также указан адрес атакующего: 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.
После первых сообщений представители Polymarket уточнили, что ядро платформы не было взломано. По их версии, проблема затронула кошелек, который использовался для внутренних пополнений и операций, связанных с выплатами вознаграждений. Команда также заявила, что пользовательские средства, механизмы разрешения рынков и CTF-контракт находятся вне зоны инцидента.
Инженер Shantikiran Chanal отдельно отметил, что средства пользователей и расчеты по рынкам в безопасности. Другой связанный с Polymarket представитель пояснил, что CTF-контракт не эксплуатировался, а проблема касалась внутреннего операционного адреса и сервиса, который проверяет балансы и пополняет их каждые несколько секунд.
Для пользователей главный вывод такой: речь, по текущей версии команды, идет не о сбое рыночной инфраструктуры, а о проблеме управления ключами. Это снижает риск для пользовательских позиций, но не отменяет серьезность инцидента. Платформе еще предстоит назвать финальную сумму потерь, подтвердить завершение ротации адресов и объяснить, были ли затронуты дополнительные внутренние сервисы.
По данным источника: Cryptoslate
Подписывайся на наш телеграм канал для максимально оперативных новостей! https://t.me/bitcor_media
