Пользователи Polymarket стали жертвами атаки злонамеренного скрипта на фронтенде, около 3,1 миллиона долларов США было украдено
Сообщение ChainCatcher, данные мониторинга компании по блокчейн-разведке AMLBot показывают, что недавно пользователи Polymarket в сети Polygon стали жертвами кражи около 3,1 миллиона долларов PUSD из-за атаки вредоносного скрипта на фронтенд.
Злоумышленники внедрили вредоносный скрипт, который заставил пользователей подписать авторизационные транзакции (связанные с делегированным выполнением EIP-7702), что привело к опустошению кошельков пользователей. Украденные средства затем были преобразованы через Relay в USDC.e и перенесены на Ethereum, в конечном итоге обменяны на ETH и сосредоточены на указанном адресе. В настоящее время около 1891,9 ETH распределены по трем новым кошелькам.
AMLBot указывает, что эта атака аналогична ситуации с веб-приложением 1inch в 2024 году, когда библиотека Lottie Player была использована для внедрения скрипта кражи кошельков, что также привело к компрометации фронтенда из-за взлома стороннего скрипта.






