Хакеры похитили почти $3 млн у пользователей Polymarket через внедрение вредоносного скрипта на сайт
26.06.2026, 10:14 • Евгения Слив

Платформа прогнозов Polymarket подверглась хакерской атаке, обнаруженной 25 июня. Злоумышленники похитили около $2,94 млн со счетов пользователей. Инцидент произошел из-за компрометации стороннего поставщика услуг, что позволило внедрить вредоносный скрипт во фронтенд сайта. По данным аналитика Specter, вредоносный код использовался для фишинговой атаки, которая опустошила минимум 11 кошельков. Команда Polymarket локализовала угрозу и пообещала полностью возместить убытки пострадавшим.
Этот взлом стал уже 89-м зафиксированным инцидентом во втором квартале 2026 года, что сделало его самым результативным по числу атак кварталом в истории криптоиндустрии. В июне ущерб достиг $74,9 млн (29 случаев), превысив майский показатель в $60,5 млн, но уступив апрельским $644 млн. Среди крупнейших июньских взломов – атака на Humanity Protocol ($36 млн), эксплойт моста Secret Network ($4,7 млн), две атаки на Aztec (по $2,1 млн каждая) и взлом Taiko Bridge ($1,7 млн). За последние 30 дней основными векторами атак стали кража приватных ключей (43%), фейковые подтверждения платежей в P2P-протоколах (10%) и схемы для обмана MEV-ботов (8%).
Для Polymarket это не первый инцидент: месяцем ранее платформа потеряла $600 тыс. из-за утечки приватного ключа для внутренних операций. Тогда вице-президент по инженерии Джош Стивенс заверил, что контракты и средства пользователей не пострадали. Несмотря на проблемы с безопасностью, популярность платформы продолжает расти: общая заблокированная стоимость в Polymarket превысила $450 млн, что на 301% больше по сравнению с $112 млн в прошлом году.
