BTC$86,636▲ 3.18%ETH$2,743▲ 1.41%BNB$781.46▲ 1.63%XRP$1.53▲ 1.82%SOL$123.2▲ 3.63%ADA$0.25562▲ 1.22%AVAX$11.19▲ 0.70%DOT$1.24▼ 0.39%BTC$86,636▲ 3.18%ETH$2,743▲ 1.41%BNB$781.46▲ 1.63%XRP$1.53▲ 1.82%SOL$123.2▲ 3.63%ADA$0.25562▲ 1.22%AVAX$11.19▲ 0.70%DOT$1.24▼ 0.39%

Thị trường · ✦ AI tổng hợp

Polymarket bị tấn công frontend, thiệt hại 2,9 triệu USD và hoàn tiền cho người dùng

Nền tảng dự đoán phi tập trung Polymarket xác nhận đã bị tấn công chuỗi cung ứng khi hacker chèn mã độc vào frontend thông qua một dependency bị xâm phạm. Khoảng 2,9 triệu USD của người dùng bị rút cạn, tuy nhiên Polymarket cam kết hoàn trả toàn bộ số tiền bị mất.

📅 26/06/2026•⏱ 3 phút đọc•Nguồn: Cointelegraph

Polymarket bị tấn công chuỗi cung ứng, mất 2,9 triệu USD

Nền tảng dự đoán sự kiện phi tập trung Polymarket vừa xác nhận đã trở thành nạn nhân của một vụ tấn công chuỗi cung ứng (supply chain attack), khiến khoảng 2,9 triệu USD bị rút khỏi tài khoản người dùng. Đây là một trong những sự cố bảo mật đáng chú ý nhất trong lĩnh vực DeFi và dự đoán thị trường trong thời gian gần đây.

Hacker chèn mã độc qua dependency bên thứ ba

Theo thông báo chính thức từ Polymarket, kẻ tấn công đã xâm phạm một vendor (nhà cung cấp) bên thứ ba — cụ thể là một dependency được tích hợp vào giao diện frontend của nền tảng. Thông qua đó, mã độc (malicious script) được chèn vào và âm thầm thực thi khi người dùng truy cập website, cho phép hacker trích xuất tiền từ ví của nạn nhân mà không cần trực tiếp tấn công hệ thống hợp đồng thông minh.

Kiểu tấn công này — còn gọi là supply chain attack — ngày càng phổ biến trong hệ sinh thái Web3, khi giao diện người dùng (frontend) thường là mắt xích yếu nhất so với lớp blockchain bên dưới vốn khó xâm phạm hơn.

Polymarket ngăn chặn sự cố và gỡ bỏ dependency độc hại

Polymarket cho biết đội ngũ kỹ thuật đã nhanh chóng phát hiện và khoanh vùng sự cố, đồng thời loại bỏ dependency bị xâm phạm khỏi hệ thống. Nền tảng khẳng định lỗ hổng đã được vá hoàn toàn và các hợp đồng thông minh cốt lõi không bị ảnh hưởng.

Quan trọng hơn, Polymarket cam kết hoàn trả toàn bộ số tiền bị mất cho người dùng bị ảnh hưởng — một động thái được cộng đồng đánh giá tích cực trong bối cảnh nhiều vụ hack DeFi không có cơ chế bồi thường.

Cảnh báo rủi ro từ tấn công chuỗi cung ứng trong Web3

Sự cố tại Polymarket một lần nữa nhấn mạnh rủi ro tiềm ẩn từ việc các giao thức phi tập trung phụ thuộc vào hạ tầng frontend tập trung và các thư viện bên thứ ba. Các chuyên gia bảo mật từ lâu đã cảnh báo rằng ngay cả khi hợp đồng thông minh được kiểm toán nghiêm ngặt, một đoạn mã độc chèn vào giao diện web vẫn có thể gây thiệt hại lớn.

Polymarket là một trong những nền tảng prediction market lớn nhất hiện nay, thu hút hàng triệu USD thanh khoản xung quanh các sự kiện chính trị, thể thao và tài chính toàn cầu. Vụ tấn công xảy ra trong giai đoạn nền tảng này đang duy trì lượng người dùng và khối lượng giao dịch cao.

Điều tra đang tiếp diễn

Hiện Polymarket chưa công bố danh tính cụ thể của vendor bị xâm phạm hay thông tin về nhóm hacker đứng sau vụ tấn công. Quá trình điều tra vẫn đang tiếp diễn. Người dùng bị ảnh hưởng được khuyến nghị theo dõi các kênh thông báo chính thức của nền tảng để nhận hướng dẫn hoàn tiền.

Sự cố này là lời nhắc nhở quan trọng đối với toàn bộ hệ sinh thái DeFi về việc kiểm soát rủi ro bảo mật không chỉ ở lớp on-chain mà còn ở toàn bộ cơ sở hạ tầng web2 tiếp xúc với người dùng cuối.

#Polymarket#bảo mật blockchain#supply chain attack#DeFi#prediction market#tấn công frontend#Web3
⚠️ Miễn trừ trách nhiệm: Bài viết này được tổng hợp và biên tập từ nhiều nguồn nhằm mục đích thông tin. Không phải lời khuyên đầu tư. Luôn tự nghiên cứu (DYOR) trước khi đưa ra quyết định.

/ Bài viết liên quan