Polymarket обновила ключи и отозвала права в продакшене после утечки приватного ключа шестилетней давности
Представитель рынка прогнозов Polymarket Джош сообщил, что ни сама платформа Polymarket, ни контракты UMA не подвергались эксплуатации, средства пользователей остаются в безопасности, а работа Polymarket.com не нарушена — сервис продолжает функционировать в штатном режиме. По его словам, инцидент был связан с компрометацией приватного ключа шестилетней давности, использовавшегося для внутренних настроек депозитов; из-за этого средства были направлены на привязанный к ключу адрес. После выявления проблемы Polymarket выполнила ротацию ключа, отозвала все разрешения в продакшн-среде и планирует перенести все приватные ключи в систему управления ключами KMS.