- Polymarket a été compromis à cause d’une faille de sécurité chez un fournisseur tiers (probablement Magic Labs).
- La plateforme a réagi rapidement et prévoit de migrer vers un réseau Ethereum couche 2 (POLY).
La plateforme de marché de prédiction décentralisée Polymarket aurait été victime d’une faille de sécurité le 23 décembre 2025. Plusieurs comptes utilisateurs ont été compromis, exposant des fonds et relançant le débat sur la centralisation de certains services tiers.
Une vulnérabilité externe est à l’origine de l’attaque
Selon Polymarket, le piratage a été rendu possible par une faille chez un fournisseur tiers. Très sûrement, il s’agit de Magic Labs, un service utilisé pour l’inscription et l’authentification de nouveaux utilisateurs. Les comptes concernés ont subi des pertes malgré l’activation de l’authentification à deux facteurs et sans interaction suspecte de la part des utilisateurs.
La réaction de la plateforme a été immédiate : réinitialisation des clés API et jetons d’accès. Polymarket a ensuite suspendu temporairement certaines de ses fonctionnalités. Il a aussi procédé à une communication directe avec les utilisateurs affectés. Polymarket assure que les fonds restants sont sécurisés et qu’aucun risque persistant ne subsiste.
Quelles impact sur l’image de la plateforme et quelles mesures de sécurité ont été prises ?
L’incident a mis en lumière la centralisation implicite de la plateforme. Le fait que Polymarket puisse réinitialiser des accès montre que la décentralisation promise aux utilisateurs n’est pas totale.
Cette attaque n’est pas isolée : la plateforme avait déjà été confrontée à des incidents similaires. Il avait connu des piratages via Google et des campagnes d’hameçonnage, provoquant des pertes financières importantes. Pour renforcer la sécurité et réduire sa dépendance aux services tiers, Polymarket prévoit de migrer de Polygon vers un réseau Ethereum de couche 2, nommé POLY.
Cette migration devrait améliorer la sécurité des utilisateurs, fluidifier les transactions et consolider l’écosystème. Pendant ce temps, la plateforme continue de croître, avec plus de 400 000 utilisateurs actifs et un volume de transactions dépassant le milliard de dollars.

