Polymarket 遭駭客攻擊,鏈下鏈上交易結果同步機制存在缺陷
顯示原文
ChainCatcher 消息,據 GoPlus 中文社區報導,預測市場平台 Polymarket 因訂單系統中鏈下與鏈上交易結果同步機制的設計缺陷遭到駭客攻擊。
攻擊者通過 nonce 操縱,使鏈上匹配交易在落地前被取消或失效,但鏈下記錄仍有效,導致 API 誤報,影響 Negrisk 等交易機器人的交易行為,導致用戶損失。攻擊過程分析如下:1. 攻擊者在 Polymarket off-chain orderbook 上提交/撮合與做市 bot 的大額反向交易。2. 攻擊者構造帶偽造/重複 nonce 的交易或利用鏈上 nonce 競爭,使鏈上交易必然 revert。3. Polymarket API 在鏈上確認前即返回「成交成功」給 bot,導致 bot 認為倉位已對沖,但實際鏈上狀態尚未改變。4. 攻擊者隨後以真實鏈上交易吃掉 bot 暴露的方向,從而「無風險」獲利。5. 因為 revert 發生在鏈層,Polymarket 費用不會爆炸,攻擊成本可控且能持續執行。GoPlus 建議用戶暫停自動化交易工具,驗證鏈上交易狀態,加強錢包安全,並密切關注 Polymarket 官方公告。
0
0
免責聲明:文章中的所有內容僅代表作者的觀點,與本平台無關。用戶不應以本文作為投資決策的參考。
PoolX: 鎖倉獲得新代幣空投
不要錯過熱門新幣,且APR 高達 10%+
立即參與
您也可能喜歡
美股異動|量子計算概念股延續強勢,Infeqtion(INFQ.US)漲近20%
老虎证券•2026/05/22 15:55
摩科瑞在涉及數十億美元的霍爾木茲海峽爭端中獲得提前審理
华尔街见闻•2026/05/22 15:51
特朗普:華盛頓有望成為偉大的聯準會主席
BlockBeats•2026/05/22 15:51
明晟公司MSCI北歐國家指數上漲1.3%,創下自5月6日(當天上漲1.7%)以來的最佳單日表現,收報395.91點
华尔街见闻•2026/05/22 15:39
加密貨幣價格
更多Bitcoin
BTC
$76,695.66
-0.47%
Ethereum
ETH
$2,116.39
-0.78%
Tether USDt
USDT
$0.9989
-0.00%
BNB
BNB
$657.48
+0.98%
XRP
XRP
$1.35
-0.53%
USDC
USDC
$0.9997
+0.01%
Solana
SOL
$86.53
+0.12%
TRON
TRX
$0.3618
-0.25%
Dogecoin
DOGE
$0.1062
+1.60%
Hyperliquid
HYPE
$58.02
-4.74%
如何出售 PI
Bitget 上架 PI:在 Bitget 上快速購買或出售 PI!
立即交易
還不是 Bitget 用戶嗎?新用戶可獲得價值 6,200 USDT 的 迎新大禮包
立即註冊