Der UMA CTF-Adapter von Polymarket wurde in einem aktiven Angriff ausgenutzt, wobei der Hacker alle 30 Sekunden etwa 5.000 POL-Token abzieht. Über 500.000 $ an Geldern wurden bereits zum Zeitpunkt des Berichts gestohlen, und der Angriff scheint weiterhin im Gange zu sein.
Der UMA CTF-Adapter dient als kritische Brücke zwischen der Prognosemarktplattform von Polymarket und dem UMA-Orakel, das für die Auflösung von Marktergebnissen verantwortlich ist. Durch die Manipulation dieses Brückenvertrags konnte der Angreifer systematisch Gelder in einem schnellen, automatisierten Rhythmus abziehen — ein Zeichen für einen skriptierten Angriff und nicht für einen einmaligen Diebstahl.
Der Hacker hat Berichten zufolge begonnen, die gestohlenen Gelder zu waschen, was auf einen Versuch hindeutet, die Spur zu verwischen, bevor die breitere Sicherheitsgemeinschaft reagieren kann. Das Ausmaß und die Geschwindigkeit des Abzugs machen dies zu einem der schwerwiegendsten DeFi-Brückenangriffe von 2026. Nutzer mit exponierten Geldern sollten...