Mit weniger als 1 Cent eine Million Liquidität zerstören, Order-Angriffe oder das Leeren der Liquiditätsbasis von Polymarket

BTC0,76%
UMA-0,53%

Autor: Frank, PANews

Eine On-Chain-Transaktion von weniger als 0,1 US-Dollar kann innerhalb von Sekunden Aufträge im Wert von mehreren Zehntausend Dollar von der Orderbuchseite von Polymarket löschen. Das ist keine theoretische Überlegung, sondern Realität.

Im Februar 2026 enthüllte ein Nutzer in den sozialen Medien eine neue Angriffsmethode gegen Market Maker bei Polymarket. Blogger BuBBliK bezeichnete sie als „elegant & brutal“, weil der Angreifer nur weniger als 0,1 US-Dollar Gas auf dem Polygon-Netzwerk zahlen muss, um innerhalb von etwa 50 Sekunden eine Angriffsschleife durchzuführen. Die Opfer, also Market Maker und automatisierte Handelssysteme, die echte Kauf- und Verkaufsaufträge im Orderbuch platzieren, sind mehrfach betroffen: Ihre Orders werden gewaltsam entfernt, Positionen offenbart oder sie erleiden direkte Verluste.

PANews hat eine vom Community markierte Angreiferadresse überprüft. Diese wurde im Februar 2026 registriert, hat nur an 7 Märkten teilgenommen, aber bereits einen Gesamtgewinn von 16.427 US-Dollar erzielt, wobei die meisten Gewinne innerhalb eines Tages realisiert wurden. Bei einem prognostizierten Markt im Wert von 9 Milliarden US-Dollar kann die Liquidität durch wenige Cent Kosten erschüttert werden – hier zeigt sich, dass mehr als nur eine technische Schwachstelle im Spiel ist.

PANews wird die technischen Mechanismen, die wirtschaftliche Logik und die potenziellen Auswirkungen dieses Angriffs auf die Prognosemarktbranche im Detail analysieren.

Wie der Angriff abläuft: Eine präzise „Zeitdifferenz“-Jagd

Um den Angriff zu verstehen, muss man den Ablauf bei Polymarket kennen. Anders als bei den meisten DEXs verfolgt Polymarket eine hybride Architektur aus „Off-Chain-Matching + On-Chain-Abrechnung“, um eine Nutzererfahrung ähnlich zentralisierten Börsen zu bieten. Nutzer platzieren und matchen Orders sofort off-chain, nur die endgültige Abwicklung erfolgt auf der Polygon-Blockchain. Dieses Design ermöglicht Zero-Gas-Orders und Transaktionen in Sekundenschnelle, schafft aber auch eine „Zeitlücke“ von wenigen Sekunden bis zu mehreren Dutzend Sekunden zwischen Off-Chain- und On-Chain-Status, auf die der Angreifer abzielt.

Der Angriff ist relativ simpel: Der Angreifer platziert zunächst eine normale Kauf- oder Verkaufsorder via API. Das off-chain System prüft Signatur und Saldo, bestätigt die Order und matcht sie mit anderen Market Makern. Gleichzeitig initiiert der Angreifer eine Transaktion auf der Chain mit extrem hohen Gasgebühren, um alle Gelder aus seinem Wallet abzuheben. Da die Gas-Gebühren deutlich über den Standard-Relayer-Einstellungen liegen, wird diese „Abzugs-Transaktion“ priorisiert bestätigt. Wenn der Relayer anschließend das Matching auf die Chain bringt, ist das Wallet des Angreifers bereits leer, die Transaktion schlägt wegen unzureichendem Saldo fehl und rollt zurück.

Wenn die Geschichte hier enden würde, wäre es nur ein Verlust der Relayer-Gasgebühren. Doch der entscheidende Punkt ist: Obwohl die Transaktion auf der Chain fehlschlägt, entfernt das Off-Chain-System alle beteiligten, unschuldigen Market Maker-Orders aus dem Orderbuch. Mit anderen Worten: Der Angreifer löscht mit einer einzigen, zum Scheitern verurteilten Transaktion alle echten Kauf- und Verkaufsaufträge, die andere mit echtem Geld platziert haben.

Ein Vergleich: Das ist, als würde man bei einer Auktion laut bieten, dann kurz vor Schluss sagen „Ich habe kein Geld mehr“, und gleichzeitig alle anderen Bieter ihre Lose verlieren lassen, sodass die Auktion platzt.

Bemerkenswert ist, dass die Community später eine „Upgrade“-Version dieses Angriffs entdeckte, genannt „Ghost Fills“ (Geisterabschlüsse). Hierbei muss der Angreifer nicht mehr die Transaktion vorzeitig auslösen, sondern nach der Off-Chain-Matchung und vor der On-Chain-Abrechnung direkt die Funktion „Alle Orders auf einmal stornieren“ im Smart Contract aufrufen. Dadurch werden die eigenen Orders sofort ungültig. Noch raffinierter: Der Angreifer kann gleichzeitig in mehreren Märkten Orders platzieren, die Preisentwicklung beobachten und nur die profitablen Orders aufrechterhalten, während er die unvorteilhaften mit dieser Methode stornieren kann – eine Art „kostenloses Call-Option“-Szenario, bei dem er nur gewinnt.

Wirtschaftliche Betrachtung des Angriffs: Wenige Cent Kosten, 16.000 US-Dollar Gewinn

Neben der direkten Entfernung von Orders der Market Maker wird dieses Off-Chain-On-Chain-Status-Desynchronisieren auch genutzt, um automatisierte Handelssysteme zu jagen. Laut Überwachung durch das GoPlus-Sicherheitsteam sind betroffen u.a. Negrisk, ClawdBots, MoltBot.

Der Angreifer löscht Orders, erzeugt „Geisterabschlüsse“ – diese Aktionen bringen an sich keinen direkten Profit. Wie kommt also das Geld in die Tasche?

PANews hat zwei Hauptwege identifiziert:

Erstens: „Nach der Säuberung Monopol-Markt machen“. Bei einem populären Prognosemarkt gibt es meist mehrere Market Maker, die konkurrieren. Die Differenz zwischen dem besten Kauf- und Verkaufspreis ist gering, z.B. 49 Cent vs. 51 Cent. Der Market Maker verdient nur 2 Cent pro Trade. Der Angreifer wiederholt „zum Scheitern verurteilte“ Transaktionen, um alle konkurrierenden Orders zu entfernen. Dann entsteht eine Marktlücke, und er platziert eigene Orders mit deutlich größeren Spreads, z.B. 40 Cent vs. 60 Cent. Ohne bessere Angebote müssen andere Trader diese Preise akzeptieren, und der Angreifer macht Gewinn durch den 20-Cent-Monopolpreis. Dieses Muster wiederholt sich: Säubern, Monopol, Profit, wieder säubern.

Zweitens: „Hunting von Hedging-Robotern“. Beispiel: Der Angreifer platziert eine 10.000-US-Dollar-„Yes“-Order bei einem Market Maker. Nach erfolgreichem Match informiert die Off-Chain-System den Roboter, er habe 20.000 „Yes“ verkauft. Der Roboter, um Risiko zu hedgen, kauft sofort 20.000 „No“ in einem anderen Markt. Doch der Angreifer lässt die 10.000-Dollar-Order auf der Chain fehlschlagen, der Roboter hat also nie verkauft. Das bedeutet, der Roboter hat nur noch die „No“-Position, aber keine „Yes“-Position mehr, um sich abzusichern. Der Angreifer kann nun in der Folge real auf dem Markt handeln, die ungesicherten Positionen des Roboters ausnutzen oder von Preisverschiebungen profitieren.

Der Kostenaufwand für einen Angriff liegt bei weniger als 0,1 US-Dollar Gas pro Runde, dauert ca. 50 Sekunden, und ein Angreifer kann mit automatisierten Systemen etwa 72 Zyklen pro Stunde durchführen. Ein Beispiel: Ein automatisiertes System mit zwei Wallets, das vollautomatisch agiert, hat bereits hunderte gescheiterte Transaktionen auf der Chain.

Der Profit: Ein markierter Angreifer-Account, der im Februar 2026 nur an 7 Märkten teilnahm, erzielte bereits 16.427 US-Dollar Gewinn, mit einzelnen Transaktionen bis zu 4.415 US-Dollar. Die Gewinne konzentrieren sich auf kurze Zeitfenster. Mit weniger als 10 US-Dollar Gas-Kosten konnte innerhalb eines Tages über 16.000 US-Dollar Gewinn generiert werden. Das ist nur ein markierter Account; die tatsächliche Zahl der Angreifer-Accounts und die Gesamtsumme der Profite könnten noch deutlich höher liegen.

Für die geschädigten Market Maker ist der Schaden schwer zu beziffern. Reddit-User, die Bots für 5-Minuten-BTC-Märkte betreiben, berichten von Verlusten in „Tausenden Dollar“. Noch gravierender ist die Opportunitätskosten durch das ständige Entfernen der Orders und die Anpassung der Market-Making-Strategien.

Das größere Problem ist: Dieses Sicherheitsloch liegt im fundamentalen Design von Polymarket. Es ist kurzfristig kaum zu beheben. Mit der öffentlichen Bekanntmachung dieser Angriffsmethode wird sie wahrscheinlich noch häufiger angewandt, was die ohnehin fragile Liquidität von Polymarket weiter schwächt.

Community-Selbsthilfe, Warnungen und Plattform-Stillstand

Bislang hat Polymarket keine detaillierte Stellungnahme oder Lösung für diese Order-Angriffe veröffentlicht. Nutzer berichten, dass dieser Bug bereits vor Monaten mehrfach gemeldet wurde, aber keine Reaktion erfolgte. Bereits bei früheren „Governance-Angriffen“ (z.B. UMA Oracle-Voting-Manipulation) hatte Polymarket sich geweigert, Rückerstattungen zu leisten.

In Ermangelung offizieller Maßnahmen beginnt die Community, eigene Lösungen zu entwickeln. Ein Entwickler hat das Open-Source-Tool „Nonce Guard“ veröffentlicht, das Echtzeit-Überwachung der Order-Stornierungen auf Polygon ermöglicht, Angreifer-Adressen blockiert und Warnsignale für Trading-Bots generiert. Diese Lösung ist jedoch nur eine Notlösung und behebt das Grundproblem nicht.

Im Vergleich zu anderen Arbitrage-Methoden könnten die potenziellen Auswirkungen dieses Angriffs noch gravierender sein.

Für Market Maker bedeutet es, dass ihre sorgfältig gepflegten Orders ohne Vorwarnung gelöscht werden können, was die Stabilität und Vorhersehbarkeit ihrer Strategien zerstört und sie möglicherweise davon abhält, weiterhin Liquidität auf Polymarket bereitzustellen.

Für Nutzer automatisierter Handelssysteme wird die Vertrauenswürdigkeit der API-Signale erschüttert, und normale Trader könnten durch plötzliche Liquiditätsverluste erheblich geschädigt werden.

Für die Plattform selbst bedeutet das: Wenn Market Maker keine Orders mehr platzieren und Bots keine Hedging-Strategien mehr fahren, wird die Orderbuch-Tiefe zwangsläufig schrumpfen. Dieser Teufelskreis verschärft sich weiter.

Original anzeigen
Disclaimer: The information on this page may come from third parties and does not represent the views or opinions of Gate. The content displayed on this page is for reference only and does not constitute any financial, investment, or legal advice. Gate does not guarantee the accuracy or completeness of the information and shall not be liable for any losses arising from the use of this information. Virtual asset investments carry high risks and are subject to significant price volatility. You may lose all of your invested principal. Please fully understand the relevant risks and make prudent decisions based on your own financial situation and risk tolerance. For details, please refer to Disclaimer.

Verwandte Artikel

Bitcoin ETF zieht in fünf Tagen 1,5 Milliarden US-Dollar an: Institutionen und „Babyboomer“-Kapital stützen den BTC-Preis

Während der Rücksetzung des Bitcoin-Preises flossen etwa 1,5 Milliarden US-Dollar in Spot-Bitcoin-ETFs, was die Marktbasis stärkte. Das Interesse traditioneller Investoren an ETFs steigt, wodurch die Vorstellung, dass junge Investoren dominieren, durchbrochen wird. Der Einfluss institutioneller Gelder nimmt zu, der Gesamtwert der gehaltenen Bitcoin-ETFs übersteigt 107 Milliarden US-Dollar, was auf eine verstärkte langfristige Anlageabsicht hinweist.

GateNews12M her

Rund-um-die-Uhr-Handel im Absicherungsmodus: Warum die Kriegsereignisse im Nahen Osten Kryptowährungen begünstigen?

In letzter Zeit haben sich die Spannungen im Nahen Osten verschärft, was zu erheblichen Kapitalflussänderungen im Kryptowährungsmarkt geführt hat und ihn zu einer alternativen Plattform für Kapitalverschiebungen und Preisfindung gemacht hat. Der Kapitalabfluss von iranischen Börsen und der 24-Stunden-Betrieb des Kryptomarktes spiegeln ihre entscheidende Rolle im globalen Finanzsystem wider und zeigen die Bedeutung von Krypto-Assets bei Absicherungsbedarf und Finanzreformen.

ChainNewsAbmedia24M her

Gold und Silber schwanken stark, was zu einer aktiven Handelsaktivität bei Gate Gold- und Silberkontrakten führt. Das 24-Stunden-Handelsvolumen gehört zu den führenden in der Branche.

Globale Unsicherheiten führen zu erheblichen Schwankungen bei Gold- und Silberpreisen. Der aktuelle Goldpreis liegt bei 5153.2 USD, mit deutlichen Schwankungen; der aktuelle Silberpreis beträgt 85.42 USD. Laut Daten steigt die Aktivität auf den entsprechenden Terminmarkt, was die Handelsmöglichkeiten für Metalle beschleunigt. Die Gate-Plattform bietet rund um die Uhr Metall-Futures-Handel, was die Flexibilität der Strategien und die Verwaltungseffizienz erhöht.

GateNews36M her

Nachdem Bitcoin unter 63.000 US-Dollar gefallen war, erholte es sich auf etwa 70.000 US-Dollar, während institutionelle Gelder weiterhin in den Markt fließen, um den BTC-Preis zu stützen.

Bitcoin erholte sich nach einem Wochenend-Rücksetzer und nähert sich 70.000 US-Dollar, hauptsächlich aufgrund von Short-Covering und institutionellen Kapitalzuflüssen. Die Marktstimmung ist vorsichtig, das Handelsvolumen steigt, aber geopolitische Risiken bleiben bestehen. Kurzfristig könnte der BTC-Preis in einer Spanne von 60.000 bis 70.000 US-Dollar schwanken.

GateNews51M her

BTC 15-Minuten-Anstieg um 0,79 %: ETF-Fondszuflüsse und institutionelle Käufe treiben kurzfristigen Anstieg an

2026-03-04 06:30 bis 06:45 (UTC), BTC erzielte innerhalb von 15 Minuten eine Rendite von +0,79 %, mit einem Preisspann von 68123,1 bis 68672,3 USDT und einer Amplitude von 0,81 %. Während dieser Zeit wurde das Handelsvolumen deutlich erhöht, das Marktinteresse stieg, die Volatilität lag über dem Tagesdurchschnitt, was auf eine aktive kurzfristige Kapitalbewegung und eine zunehmende Handelsaktivität hinweist. Die Haupttriebkraft dieser Bewegung ist der anhaltende Nettozufluss in US-amerikanische Spot-BTC-ETFs, insbesondere der Tageskapitalzufluss, der von führenden Institutionen dominiert wird (wie an einem Tag Anfang März mit bis zu 4,58 Milliarden US-Dollar), was die aktuelle Situation vorantreibt.

GateNews52M her

ETH 15 Minuten steigen um 0,95 %: Makro-Hedging-Fonds strömen hinein und DeFi-Innovationen treiben die Bewegung an

2026-03-04 06:30 bis 06:45 (UTC), ETH erzielte innerhalb von 15 Minuten eine Rendite von +0,95 %, der Preisspanne lag bei 1967,24 bis 1986,41 USDT, die Volatilität betrug 0,97 %. Kurzfristige Abweichungen verdeutlichen die zunehmende Marktaufmerksamkeit und gehen mit erhöhter Volatilität einher, was die Aufmerksamkeit der Handelsgemeinschaft und der On-Chain-Fonds auf sich zieht. Der Haupttreiber dieser Abweichung ist der Zufluss makroökonomischer Absicherungsfonds. Die wichtigsten asiatischen Aktienmärkte verzeichneten erhebliche Verluste, mit einem Tagesminus von über 12 %, was globale Kapitalflüsse auf der Suche nach Sicherheit auslöste. Kryptowährungen als mainstream-Alternativinstrument verzeichneten signifikanten Zufluss,

GateNews52M her
Kommentieren
0/400
Keine Kommentare
Handeln Sie jederzeit und überall mit Kryptowährungen
qrCode
Scannen, um die Gate App herunterzuladen
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)