Tin Tức

ZachXBT phát hiện vụ rút hơn 520.000 USD liên quan Polymarket trên Polygon

ZachXBT cho biết hơn 520.000 USD đã bị rút khỏi hai hợp đồng trên Polygon liên quan đến Polymarket. Phía Polymarket khẳng định tiền người dùng và kết quả thị trường vẫn an toàn, còn sự cố nhiều khả năng đến từ lộ khóa riêng của một ví nội bộ.

Ostar

Ostar

22 tháng 05 2026

ZachXBT phát hiện vụ rút hơn 520.000 USD liên quan Polymarket trên Polygon

Polymarket vừa trở thành tâm điểm sau khi nhà điều tra on-chain ZachXBT công bố dấu hiệu một vụ xâm nhập an ninh liên quan đến nền tảng dự đoán phi tập trung lớn nhất thế giới này. Theo dữ liệu trên chuỗi, hơn 520.000 USD đã bị rút khỏi hai hợp đồng thông minh trên mạng Polygon.

Vụ việc được phát hiện ra sao?

ZachXBT cho biết các khoản tiền bị chuyển đi từ hai địa chỉ hợp đồng:

  • `0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082`
  • `0x91430CaD2d3975766499717fA0D66A78D814E5c5`

Số tài sản này được cho là đã được gửi tới địa chỉ bị nghi thuộc về kẻ tấn công:

  • `0x8F98075db5d6C620e8D420A8c516E2F2059d9B91`

Dù quy mô thất thoát không nhỏ, điểm đáng chú ý là dấu hiệu ban đầu hiện chưa cho thấy đây là một vụ khai thác lỗ hổng diện rộng ở giao thức cốt lõi.

Polymarket nói tiền người dùng vẫn an toàn

Đội ngũ phát triển Polymarket cho biết họ đã nắm được các báo cáo liên quan đến hệ thống chi trả phần thưởng của nền tảng. Trong thông tin đăng trên X, nhóm này nhấn mạnh rằng:

  • tiền của người dùng vẫn an toàn;
  • kết quả phân giải các thị trường không bị ảnh hưởng;
  • sự cố nhiều khả năng xuất phát từ việc lộ khóa riêng của một ví vận hành nội bộ, chứ không phải từ hợp đồng thông minh hay hạ tầng lõi.

Theo Polymarket, họ sẽ cập nhật thêm khi có kết quả xác minh rõ hơn.

Polygon Labs: hợp đồng không bị ảnh hưởng

Mudit Gupta, CTO của Polygon Labs, cũng lên tiếng về vụ việc. Ông cho biết hợp đồng của Polymarket vẫn an toàn và người dùng không bị tác động. Theo ông, vấn đề có vẻ nằm ở việc market initializer bị xâm nhập, thay vì lỗi ở hợp đồng hay tài sản của khách hàng.

Phản ứng còn chờ thông báo chính thức

Tính đến thời điểm bài viết được ghi nhận, Polymarket chưa đưa ra thông báo chính thức trên tài khoản X chính thức của mình. CoinDesk cho biết đã liên hệ công ty để xin thêm bình luận.

Sự việc diễn ra trong bối cảnh các nền tảng DeFi tiếp tục chịu giám sát chặt chẽ hơn về an ninh vận hành, đặc biệt là các điểm yếu liên quan đến ví nội bộ và quyền quản trị.

#polymarket#polygon#zachxbt#an-ninh-on-chain#defi

Bài viết có hữu ích?