Згідно з Polymarket та ончейн-розслідувачами з Bubblemaps, скомпрометований сторонній постачальник дозволив хакерам впровадити шкідливий код у фронтенд Polymarket у четвер (25 червня), вивівши приблизно 3 мільйона доларів коштів користувачів. Зловмисники отримали доступ до гаманців користувачів через шкідливий скрипт, який обслуговувався зламаним постачальником, і викрали pUSD, стейблкоїн платформи, забезпечений USDC.
Вкрадені кошти потім були переміщені з Polygon на Ethereum та конвертовані приблизно в 1 893 ETH, постраждало менше ніж 15 акаунтів користувачів. Polymarket підтвердила, що усунула витік, видалила залежний компонент та зобов'язалася повністю відшкодувати постраждалим клієнтам. Компанія відмовилася називати скомпрометованого постачальника.