Prediksjonsplattformen Polymarket har lovet å kompensere alle brukere som mistet penger i et supply chain-angrep som kompromitterte deler av selskapets nettsted. Angriperne injiserte ondsinnet JavaScript-kode gjennom en frontend-avhengighet fra en tredjepartsleverandør og lurte brukerne til å godkjenne falske kryptovalutatransaksjoner.

Selskapet opplyser at hendelsen kun påvirket nettstedets frontend, og at verken backend-infrastrukturen eller de interne serverne ble kompromittert.

Tredjepartsavhengighet gjorde angrepet mulig

Ifølge Polymarket kompromitterte angriperne først en av plattformens frontend-leverandører før de injiserte ondsinnet kode på nettstedet.

Besøkende som brukte Polymarkets offisielle nettsted under angrepet, samhandlet uvitende med den manipulerte koden. I stedet for å vise tydelige tegn på kompromittering fikk enkelte brukere opp forespørsler om å godkjenne blokkjedetransaksjoner som overførte kryptovaluta til lommebøker kontrollert av angriperne.

Siden angrepet kom gjennom en betrodd tredjepartsavhengighet, hadde brukerne få grunner til å mistenke at noe var galt.

Polymarket lover full kompensasjon

Polymarket har bekreftet at alle brukere som mistet penger under hendelsen, vil få full kompensasjon.

Selskapet har ennå ikke opplyst hvor mange brukere som ble rammet. Flere blokkjedesikkerhetsselskaper anslår imidlertid at angriperne stjal kryptovaluta til en verdi av rundt 3 millioner dollar fra et begrenset antall kontoer.

Alt tyder på at angriperne rettet seg mot brukerne og ikke selve plattformen. Dermed ble ingen kundekontoer lagret i Polymarkets egen infrastruktur kompromittert.

Sikkerhetsselskaper sporet de stjålne midlene

Blokkjedesikkerhetsselskapet PeckShield analyserte angrepet og konkluderte med at angriperne stjal rundt 3 millioner dollar i ParyonUSD.

Forskerne opplyser at midlene senere ble overført fra Polygon-nettverket til Ethereum, hvor de ble vekslet til rundt 1 893 Ether (ETH).

Fordi transaksjonene fant sted på offentlige blokkjeder, kunne etterforskere følge bevegelsene til de stjålne midlene etter tyveriet.

Samtidig rapporterte analyseselskapet Bubblemaps at færre enn 15 kontoer ser ut til å ha blitt rammet. Selskapet identifiserte også flere kryptolommebøker knyttet til de stjålne midlene, noe som gjør det enklere å overvåke hvor verdiene flyttes.

Supply chain-angrep fortsetter å true kryptoplattformer

Supply chain-angrepet mot Polymarket viser den økende risikoen som følger med kompromitterte tredjepartsleverandører og eksterne programvareavhengigheter.

I stedet for å angripe virksomheters egen infrastruktur retter trusselaktører seg stadig oftere mot leverandører og programvarekomponenter som organisasjoner stoler på. Når angriperne først får tilgang til disse tjenestene, kan de spre ondsinnet kode til tusenvis av brukere gjennom legitime nettsteder.

For kryptoplattformer kan slike angrep få alvorlige konsekvenser, fordi én enkelt godkjenning av en falsk lommebok kan føre til at digitale eiendeler overføres permanent til angriperne.

Etter hvert som flere finansielle plattformer blir avhengige av tredjepartstjenester, må organisasjoner styrke sikkerheten i leverandørkjeden, innføre kontinuerlig overvåking og skjerpe kontrollen av ekstern kode før den tas i bruk i produksjonsmiljøer.


0 responses to “Supply chain-angrep mot Polymarket kostet brukere 3 millioner dollar”