온체인 조사관 ZachXBT는 최대 탈중앙화 예측 시장인 Polymarket에서 Polygon 네트워크상의 약 52만 달러 규모로 추정되는 보안 침해 의심 사례를 포착했다. 그러나 Polymarket 팀은 사용자 자금이 안전하다고 밝혀 이번 사건을 둘러싼 혼란이 가중되고 있다.
ZachXBT는 X를 통해 "커뮤니티 경보: @Polymarket의 UMA CTF 어댑터에서 취약점 공격이 발생한 것으로 보임"이라고 게시하며, 공격자의 주소를 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91로 식별했다. Bubblemaps와 Lookonchain을 포함한 블록체인 데이터 플랫폼도 이 활동을 확인했으며, Bubblemaps는 해당 주소가 전형적인 온체인 자금 세탁 시도 패턴으로 수익금을 15개의 다른 주소로 분산시키고 있다고 언급했다.
공격자의 주소는 30초마다 약 5,000 POL 토큰의 속도로 컨트랙트에서 자금을 인출하는 것이 관찰되었으며, 금요일 오전(UTC) 기준 총 손실액은 52만 달러에서 66만 달러 사이로 추정된다. 공격 대상이 된 컨트랙트는 Polymarket이 2022년 2월 UMA의 옵티미스틱 오라클(Optimistic Oracle)을 사용하여 예측 시장을 정산할 수 있도록 통합한 UMA CTF 어댑터이다. 이러한 온체인 증거에도 불구하고, 이 문제에 관한 Coindesk 기사의 제목은 팀이 자금이 안전하다고 말했다고 전했다.
이번 사건은 이번 달 취약점 공격이 급증한 DeFi 섹터 내의 지속적인 보안 위험을 강조한다. DeFiLlama 데이터에 따르면 5월에는 이미 약 3,820만 달러의 누적 손실을 기록한 19건의 개별 해킹 사례가 등록되었다. 평판이 좋은 온체인 조사관과 프로젝트 팀의 상충되는 보고는 상황이 완전히 명확해질 때까지 Polymarket과 UMA 오라클 솔루션 모두에 대한 불확실성을 조성하고 사용자 신뢰에 영향을 미칠 수 있다.
BeInCrypto와 Cointelegraph는 Polymarket과 UMA 양측에 의견을 요청한 것으로 알려졌다.
이 기사는 정보 제공 목적으로만 작성되었으며 투자 조언을 구성하지 않습니다.