रिवॉर्ड सिस्टीम हॅक, पण मुख्य सिस्टीम सुरक्षित!
पॉलीमार्केट (Polymarket) प्लॅटफॉर्मवर एक गंभीर सायबर हल्ला झाला आहे. या हल्ल्यात त्यांच्या रिवॉर्ड पेमेंट सिस्टीमला लक्ष्य करण्यात आले. ब्लॉकचेन सुरक्षा संशोधक ZachXBT यांनी दिलेल्या माहितीनुसार, हॅकरने दोन पॉलीमार्केट स्मार्ट कॉन्ट्रॅक्ट्समधून सुमारे $5.20 लाख इतकी रक्कम हॅक केली आहे. मात्र, पॉलीमार्केटने तातडीने स्पष्ट केले की या हल्ल्याचा थेट परिणाम वापरकर्त्यांच्या खात्यातील पैशांवर किंवा मार्केटच्या निकालांवर झालेला नाही.
कंपनीने अधिक माहिती देताना सांगितले की, हा हल्ला प्लॅटफॉर्मच्या मुख्य स्मार्ट कॉन्ट्रॅक्ट्समध्ये झाला नसून, एका अंतर्गत ऑपरेशनल वॉलेटची प्रायव्हेट की (private key) हॅक झाल्यामुळे ही घटना घडली आहे.
पॉलीगॉन लॅब्सकडून (Polygon Labs) दिलासा
पॉलीगॉन (Polygon) लॅब्सचे मुख्य तंत्रज्ञान अधिकारी (CTO) मुदित गुप्ता (Mudit Gupta) यांनी या प्रकरणी स्पष्टीकरण दिले आहे. त्यांनी सांगितले की पॉलीमार्केटचे स्मार्ट कॉन्ट्रॅक्ट्स आणि वापरकर्त्यांचे फंड्स पूर्णपणे सुरक्षित आहेत. गुप्तांच्या मते, हा हल्ला मार्केट इनिशिएटरवर झाला असावा, ज्यामुळे प्लॅटफॉर्मच्या मूळ तंत्रज्ञानाला किंवा वापरकर्त्यांच्या मालमत्तेला धोका पोहोचलेला नाही. यावरून हे स्पष्ट होते की, ही एक अंतर्गत ऑपरेशनल त्रुटी होती, सिस्टीममधील मोठी भेद्यता नाही.
डीफाय (DeFi) क्षेत्रातील वाढता धोका
सध्या डीसेंट्रलाइज्ड फायनान्स (DeFi) प्लॅटफॉर्म्सवरील सायबर हल्ल्यांची संख्या वाढत आहे. पॉलीमार्केटचा हा प्रकार एक उदाहरण आहे की अंतर्गत वॉलेट्सच्या व्यवस्थापनात निष्काळजीपणा झाल्यास मोठा धोका निर्माण होऊ शकतो. जरी वापरकर्त्यांचे फंड सुरक्षित असले तरी, अशा घटनांमुळे प्लॅटफॉर्मवरील लोकांचा विश्वास कमी होऊ शकतो. त्यामुळे, अंतर्गत की (key) व्यवस्थापन प्रोटोकॉल अधिक मजबूत करण्याची गरज आहे.
प्रतिस्पर्धी आणि मागील घटना
पॉलीमार्केट हे प्रेडिक्शन मार्केट (prediction market) क्षेत्रात काम करते. त्यांचे प्रतिस्पर्धी Augur आणि Gnosis देखील अशाच सुरक्षा आव्हानांना सामोरे जातात. यापूर्वीही अनेक डीफाय प्लॅटफॉर्म्सवर स्मार्ट कॉन्ट्रॅक्टमधील बग्समुळे किंवा इतर कारणांमुळे मोठे आर्थिक नुकसान झाले आहे. मात्र, पॉलीमार्केटच्या बाबतीत हा हल्ला अंतर्गत ऑपरेशनल त्रुटीमुळे झालेला दिसतो. पॉलीगॉन (MATIC) च्या मार्केट कॅपवर याचा तात्काळ परिणाम नसला तरी, अशा घटना भविष्यात नियामक (regulatory) तपासणी वाढवू शकतात.
