Il sito di Polymarket è diventato il punto d’attacco
Una visita normale al sito di Polymarket è diventata la superficie d’attacco. Il problema non è solo un accesso ai sistemi interni: un fornitore compromesso ha permesso di iniettare codice nella pagina live, così il furto può avvenire lato client, durante il caricamento e il flusso delle transazioni.
Polymarket dice di aver contenuto l’incidente e di rimborsare integralmente le vittime. TechCrunch riporta fondi sottratti a utenti dopo la compromissione del third party; l’azienda conferma il furto ma non chiarisce ancora la portata esatta, mentre altre segnalazioni parlano di perdite in crypto per milioni di dollari.
Per chi gestisce piattaforme web con pagamenti, wallet o crypto e dipende da script o vendor esterni, il punto è questo: la pagina fidata può diventare il veicolo del furto senza che il backend appaia preso in mano.