Ce qu’il faut retenir :
- ZachXBT signale un exploit sur le contrat UMA CTF Adapter de Polymarket qui a drainé environ 520 000 $ sur Polygon.
- Deux adresses liées à l’exploit ont été identifiées, l’une étiquetée “Polymarket Adapter Exploiter 1” sur PolygonScan.
- Polymarket n’a pas encore confirmé l’incident malgré les sollicitations de The Block.
Un contrat clé de Polymarket visé
L’investigateur blockchain ZachXBT a alerté vendredi sur un exploit présumé visant le contrat UMA CTF Adapter de Polymarket sur Polygon. Environ 520 000 dollars auraient été drainés de deux adresses liées à cet incident.
Le contrat UMA CTF Adapter connecte l’Oracle Optimiste d’UMA au framework Gnosis Conditional Tokens utilisé pour la résolution des marchés sur Polymarket. ZachXBT a identifié l’adresse 0x8F980…d9B91 comme liée à l’exploit présumé, tandis que PolygonScan étiquette une adresse connexe comme “Polymarket Adapter Exploiter 1.
Polymarket reste silencieux
La plateforme de marchés prédictifs n’a pas confirmé l’incident malgré les sollicitations de The Block. Les deux adresses présumées drainées sont 0x871D7…29082 et 0xf61e3…94805, selon l’analyse de ZachXBT.
Polymarket était en négociations en avril 2026 pour lever environ 400 millions de dollars à une valorisation de 15 milliards de dollars, après un investissement stratégique de 600 millions de dollars d’Intercontinental Exchange, maison mère du New York Stock Exchange.
Des précédents inquiétants
L’infrastructure de Polymarket a déjà fait l’objet de plusieurs incidents de sécurité. En mars 2025, un acteur unique contrôlant environ 25 % du pouvoir de vote d’UMA avait forcé la résolution d’un marché prédictif de 7 millions de dollars sur “Oui” malgré l’absence de survenance de l’événement sous-jacent.
En décembre 2025, Polymarket avait confirmé que plusieurs utilisateurs avaient perdu des fonds après la découverte d’une vulnérabilité dans un fournisseur d’authentification tiers. La plateforme avait alors qualifié l’attaque sur la gouvernance d’UMA ‘d’inédite’.
Ce qu’il faut surveiller
La confirmation officielle de Polymarket et d’UMA reste attendue concernant cet exploit présumé. L’ampleur exacte des dégâts et les mesures correctives mises en place détermineront l’impact sur la confiance des utilisateurs dans l’écosystème de la plateforme de marchés prédictifs.
Cet article vous a plu ? Recevez les prochains par email
Rejoignez +40 000 abonnés. L'essentiel du marché crypto dans votre boîte mail, tous les 2 jours.