Người dùng Polymarket bị tấn công bởi mã độc ở phía trước, khoảng 3,1 triệu đô la Mỹ đã bị đánh cắp
Tin tức từ ChainCatcher, công ty thông tin blockchain AMLBot cho biết dữ liệu giám sát cho thấy gần đây người dùng Polymarket trên mạng Polygon đã bị đánh cắp khoảng 3,1 triệu USD PUSD do giao diện bị xâm nhập bởi mã độc.
Kẻ tấn công đã cài đặt mã độc, dụ dỗ người dùng ký vào giao dịch ủy quyền (liên quan đến EIP-7702), dẫn đến việc ví của người dùng bị làm sạch. Số tiền bị đánh cắp sau đó được chuyển đổi qua Relay thành USDC.e, và được cầu nối đến Ethereum, cuối cùng được đổi thành ETH và tập trung vào địa chỉ chỉ định. Hiện tại khoảng 1891,9 đồng ETH được phân phối trong ba ví mới.
AMLBot chỉ ra rằng cuộc tấn công này tương tự như trường hợp ứng dụng web 1inch vào tháng 1 năm 2024 khi thư viện Lottie Player bị cài đặt mã độc đánh cắp ví, đều là do mã của bên thứ ba bị tấn công dẫn đến giao diện bị ô nhiễm.






