{"id":194197,"date":"2026-05-22T11:16:10","date_gmt":"2026-05-22T10:16:10","guid":{"rendered":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/"},"modified":"2026-05-22T11:16:10","modified_gmt":"2026-05-22T10:16:10","slug":"polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability","status":"publish","type":"post","link":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/","title":{"rendered":"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet"},"content":{"rendered":"<p>Ein Angreifer hat \u00fcber 600.000 USD von Polymarket entwendet, indem er den UMA CTF Adapter Smart Contract auf dem Polygon-Netzwerk ausnutzte. Der On-Chain-Ermittler <a href=\"https:\/\/twitter.com\/zachxbt\" target=\"_blank\" rel=\"noreferrer noopener\">ZachXBT<\/a> machte auf den Exploit aufmerksam und identifizierte die Wallet des Angreifers als 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91.<\/p><p>ZachXBT ver\u00f6ffentlichte zun\u00e4chst eine Eilmeldung auf seinem Telegram-Kanal, gefolgt von einer Warnung durch Bubblemaps, die Nutzer dazu aufforderte, alle Aktivit\u00e4ten auf Polymarket einzustellen, w\u00e4hrend die Verluste der Plattform auf fast 600.000 USD anstiegen.<\/p><figure class=\"wp-block-image size-large\"><img loading=\"lazy\" decoding=\"async\" width=\"910\" height=\"624\" src=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22111554\/content-inline-1-14-1.jpg\" alt=\"\" class=\"wp-image-194199\" srcset=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22111554\/content-inline-1-14-1.jpg 910w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22111554\/content-inline-1-14-1-300x206.jpg 300w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22111554\/content-inline-1-14-1-768x527.jpg 768w, https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22111554\/content-inline-1-14-1-450x309.jpg 450w\" sizes=\"auto, (max-width: 910px) 100vw, 910px\"><\/figure><p>Der betroffene Vertrag, der UMA CTF Adapter, fungiert als ma\u00dfgeschneiderte Integrationsschicht, die es den Prognosem\u00e4rkten von Polymarket erm\u00f6glicht, \u00fcber das Optimistic Oracle von UMA abzurechnen. Er ist nicht Bestandteil des auditierten Kernprotokolls von UMA.<\/p><h2 class=\"wp-block-heading\">Wie der Polymarket-Exploit funktionierte: Die Schwachstelle im Smart Contract<\/h2><span class=\"replacer\"><\/span><p>Bei dem UMA CTF Adapter handelt es sich um einen spezifischen Integrationscode, der von Polymarket selbst geschrieben und bereitgestellt wurde, und nicht um einen kanonischen UMA-Vertrag. Wie aus der <a href=\"https:\/\/docs.umaproject.org\/\" target=\"_blank\" rel=\"noreferrer noopener\">eigenen Dokumentation von UMA<\/a> hervorgeht, erstellen Protokoll-Integratoren ihre eigenen Adapter-Vertr\u00e4ge auf Basis des Optimistic Oracles. Diese Adapter enthalten projektspezifische Logik und Vertrauensannahmen, die vollst\u00e4ndig au\u00dferhalb des Sicherheitsmodells von UMA liegen.<\/p><p>Diese strukturelle L\u00fccke bot die Angriffsfl\u00e4che f\u00fcr den Polymarket-Exploit. Der CTF Adapter legt die individuellen \u00f6konomischen Abl\u00e4ufe und Zugriffskontrollen fest, die bestimmen, wie Positionen in den Prognosem\u00e4rkten abgerechnet werden und wie Gelder flie\u00dfen.<\/p><p><\/p><blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\"><p lang=\"en\" dir=\"ltr\">\ud83d\udea8 ALERT: Polymarket UMA CTF Adapter Exploited<br><br>The Adapter acts as a bridge between the platform and the UMA oracle.<br><br>It was via this bridge that the hacker managed to manipulate the system.<br><br>Over $500K has been stolen.<br><br>The hacker is currently laundering the stolen funds on\u2026 <a href=\"https:\/\/t.co\/K8EcR1SqmW\">pic.twitter.com\/K8EcR1SqmW<\/a><\/p>&mdash; ProMint (@ProMint_X) <a href=\"https:\/\/twitter.com\/ProMint_X\/status\/2057745552314417464?ref_src=twsrc%5Etfw\">May 22, 2026<\/a><\/blockquote><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><p>Die Kernvertr\u00e4ge der Polymarket-B\u00f6rse wurden in den Jahren 2021\u20132022 einer formalen Sicherheitspr\u00fcfung durch ChainSecurity unterzogen. Der Bericht best\u00e4tigte damals, dass alle identifizierten kritischen Probleme vor dem Start im Mainnet behoben wurden. Dieses Audit deckte jedoch nicht den UMA CTF Adapter ab \u2013 genau jenen Teil, den der Exploit nun traf.<\/p><p>Dies ist ein wiederkehrendes Muster bei <a href=\"https:\/\/cryptonews.com\/news\/syndicate-labs-shutdown-ethereum-l2-shakeout\/\" target=\"_blank\" rel=\"noreferrer noopener\">Fehlern in DeFi-Plattformen<\/a>: Audits beziehen sich oft nur auf die zur Pr\u00fcfung eingereichten Komponenten, nicht aber auf die nachtr\u00e4glich hinzugef\u00fcgten Integrationsschichten.<\/p><p>Polymarkets Erfahrung mit Risiken im Zusammenhang mit Oracles ist nicht neu. Ein fr\u00fcherer Vorfall mit fehlerhaften Off-Chain-Daten im Oracle-Stack von Polymarket, der sogenannte Paris-Fall, zeigte bereits, dass Adapter- und Oracle-Designs einen systemischen Schwachpunkt f\u00fcr Prognosem\u00e4rkte darstellen \u2013 unabh\u00e4ngig davon, ob die Basisvertr\u00e4ge korrekt funktionieren.<\/p><p><a href=\"https:\/\/cryptonews.com\/de\/kryptowaehrungen\/coin-launch\/\"><strong>Die besten Krypto Presale Coins 2026 im \u00dcberblick<\/strong><\/a><\/p><h2 class=\"wp-block-heading\">On-Chain-Spuren: Was die Daten offenbaren<\/h2><span class=\"replacer\"><\/span><p>On-Chain-Daten zeigten, dass der Angreifer w\u00e4hrend der aktiven Phase des Exploits alle 30 Sekunden 5.000 $POL-Token abzog. Diese Frequenz deutet auf ein automatisiertes Skript hin, das wiederholte Vertragsaufrufe ausf\u00fchrte. Bis zur Ver\u00f6ffentlichung der Warnung hatte der Angreifer laut Bubblemaps etwa 600.000 USD extrahiert, w\u00e4hrend ZachXBT die best\u00e4tigten Verluste auf \u00fcber 520.000 USD bezifferte.<\/p><p>Das Verhalten nach dem Exploit deutet auf eine fr\u00fchzeitige On-Chain-Geldw\u00e4sche hin. Der Angreifer verteilte die gestohlenen Gelder auf 15 separate Wallet-Adressen. Dieses Fragmentierungsmuster soll die R\u00fcckverfolgung der Best\u00e4nde erschweren und Versuche, die Gelder einzufrieren oder zur\u00fcckzugewinnen, verlangsamen.<\/p><p>Zum Zeitpunkt der Berichterstattung befinden sich die verteilten Gelder weiterhin auf diesen 15 Adressen, ohne dass Bewegungen zu einem Mixer oder einer Cross-Chain-Bridge best\u00e4tigt wurden. Die \u00f6ffentliche Identifizierung der urspr\u00fcnglichen Wallet durch ZachXBT bietet Ermittlern einen klaren On-Chain-Anhaltspunkt, wenngleich die Aufteilung auf 15 Adressen eine Wiedererlangung ohne die Kooperation von Krypto-B\u00f6rsen erschwert.<\/p><p><a href=\"https:\/\/www.coinspeaker.com\/de\/kryptowaehrung-kaufen\/liquidchain\/\"><strong>Jetzt mehr \u00fcber LiquidChain erfahren &#8211; So viel Potenzial steckt wirklich in dem Projekt<\/strong><\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>Ein Angreifer stiehlt \u00fcber 600.000 USD von Polymarket durch eine Schwachstelle im UMA CTF Adapter. ZachXBT warnt vor weiteren Aktivit\u00e4ten auf der Plattform.<\/p>\n","protected":false},"author":759,"featured_media":194194,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[1],"tags":[76],"editors":[5321],"sponsored_companies":[],"class_list":["post-194197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-krypto","editors-patrick-krauss"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet<\/title>\n<meta name=\"description\" content=\"Ein Angreifer stiehlt \u00fcber 600.000 USD von Polymarket durch eine Schwachstelle im UMA CTF Adapter. ZachXBT warnt vor weiteren Aktivit\u00e4ten auf der Plattform.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet\" \/>\n<meta property=\"og:description\" content=\"Ein Angreifer stiehlt \u00fcber 600.000 USD von Polymarket durch eine Schwachstelle im UMA CTF Adapter. ZachXBT warnt vor weiteren Aktivit\u00e4ten auf der Plattform.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/\" \/>\n<meta property=\"og:site_name\" content=\"Cryptonews Germany\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-22T10:16:10+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"675\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:image\" content=\"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg\" \/>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet","description":"Ein Angreifer stiehlt \u00fcber 600.000 USD von Polymarket durch eine Schwachstelle im UMA CTF Adapter. ZachXBT warnt vor weiteren Aktivit\u00e4ten auf der Plattform.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/","og_locale":"de_DE","og_type":"article","og_title":"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet","og_description":"Ein Angreifer stiehlt \u00fcber 600.000 USD von Polymarket durch eine Schwachstelle im UMA CTF Adapter. ZachXBT warnt vor weiteren Aktivit\u00e4ten auf der Plattform.","og_url":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/","og_site_name":"Cryptonews Germany","article_published_time":"2026-05-22T10:16:10+00:00","og_image":[{"width":1200,"height":675,"url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg","type":"image\/jpeg"}],"twitter_card":"summary_large_image","twitter_image":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"NewsArticle","@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#article","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/"},"author":{"name":"domn","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/person\/7505e51895f10feb029abe55e2dadfa2"},"headline":"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet","datePublished":"2026-05-22T10:16:10+00:00","mainEntityOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/"},"wordCount":549,"commentCount":0,"publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg","keywords":["Krypto"],"articleSection":["News"],"inLanguage":"de-DE","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#respond"]}],"copyrightYear":"2026","copyrightHolder":{"@id":"https:\/\/cryptonews.com\/#organization"}},{"@type":"WebPage","@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/","url":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/","name":"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet","isPartOf":{"@id":"https:\/\/cryptonews.com\/de\/#website"},"primaryImageOfPage":{"@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#primaryimage"},"image":{"@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#primaryimage"},"thumbnailUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg","datePublished":"2026-05-22T10:16:10+00:00","description":"Ein Angreifer stiehlt \u00fcber 600.000 USD von Polymarket durch eine Schwachstelle im UMA CTF Adapter. ZachXBT warnt vor weiteren Aktivit\u00e4ten auf der Plattform.","breadcrumb":{"@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#breadcrumb"},"inLanguage":"de-DE","potentialAction":[{"@type":"ReadAction","target":["https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/"]}],"author":[]},{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#primaryimage","url":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg","contentUrl":"https:\/\/cimg.co\/wp-content\/uploads\/sites\/2\/2026\/05\/22110904\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulner-featured.jpg","width":1200,"height":675},{"@type":"BreadcrumbList","@id":"https:\/\/cryptonews.com\/de\/news\/polymarket-exploit-over-600000-stolen-uma-ctf-adapter-vulnerability\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/cryptonews.com\/de\/"},{"@type":"ListItem","position":2,"name":"Polymarket Exploit: \u00dcber 600.000 USD aus Smart Contract entwendet"}]},{"@type":"WebSite","@id":"https:\/\/cryptonews.com\/de\/#website","url":"https:\/\/cryptonews.com\/de\/","name":"Cryptonews","description":"","publisher":{"@id":"https:\/\/cryptonews.com\/de\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/cryptonews.com\/de\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de-DE"},{"@type":"Organization","@id":"https:\/\/cryptonews.com\/de\/#organization","name":"Cryptonews","url":"https:\/\/cryptonews.com\/de\/","logo":{"@type":"ImageObject","inLanguage":"de-DE","@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/","url":"","contentUrl":"","caption":"Cryptonews"},"image":{"@id":"https:\/\/cryptonews.com\/de\/#\/schema\/logo\/image\/"}}]}},"_links":{"self":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/194197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/users\/759"}],"replies":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/comments?post=194197"}],"version-history":[{"count":1,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/194197\/revisions"}],"predecessor-version":[{"id":194200,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/posts\/194197\/revisions\/194200"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media\/194194"}],"wp:attachment":[{"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/media?parent=194197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/categories?post=194197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/tags?post=194197"},{"taxonomy":"editors","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/editors?post=194197"},{"taxonomy":"sponsored_companies","embeddable":true,"href":"https:\/\/cryptonews.com\/de\/wp-json\/wp\/v2\/sponsored_companies?post=194197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}