Polymarket подвергся хакерской атаке, в механизме синхронизации результатов оффлайн и онлайн транзакций обнаружены уязвимости

По данным ChainCatcher news, по данным китайского сообщества GoPlus, платформа прогнозов Polymarket была взломана из-за конструктивного дефекта в механизме синхронизации результатов транзакций вне и в блокчейне в системе заказов.

Злоумышленники манипулируют nonces, чтобы отменить или аннулировать транзакции сопоставления в цепочке до завершения, но записи вне цепи остаются действительными, что приводит к ложным срабатываниям API, влияющим на торговое поведение торговых ботов, таких как Negrisk, и приводя к потерям пользователей. Процесс атаки анализируется следующим образом: 1. Злоумышленник отправляет/сопоставляет крупные обратные транзакции с ботами-маркетмейкерами в офф-цепочной книжке ордеров Polymarket. 2. Злоумышленники строят транзакции с поддельными/дублирующими nonces или используют конкуренцию в nonce на цепочке, чтобы сделать он-чейневые транзакции неизбежно отменёнными. 3. API Polymarket возвращает боту сообщение «Транзакция успешна» до подтверждения в цепочке, заставляя бота думать, что позиция была хеджирована, но фактический статус на цепи не изменился. 4. Злоумышленник затем поглощает направление воздействия бота с помощью реальных он-чейневых транзакций, тем самым получая «безрисковую» прибыль. 5. Поскольку откат происходит на уровне цепочки, комиссии Polymarket не взрываются, а затраты на атаки контролируемы и могут выполняться непрерывно. GoPlus советует пользователям приостановить автоматизированные торговые инструменты, проверять статус транзакций в цепочке, повышать безопасность кошелька и внимательно следить за официальными объявлениями Polymarket.

Посмотреть Оригинал
Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

WAR(WAR)24 часа вырос на 51.50%

Gate News Bot сообщение, 03 марта, по данным CoinMarketCap, на момент публикации WAR (WAR) составляет 0.03 доллара, за последние 24 часа вырос на 51.50%, достигнув максимума 0.03 доллара, снизившись до 0.01 доллара, объем торгов за 24 часа составил 17,7 миллиона долларов. Текущая рыночная капитализация примерно 28,1 миллиона долларов, что на примерно 9,54 миллиона долларов больше по сравнению с вчерашним днем. ### Важные новости о WAR за последнее время: 1️⃣ **Обострение геополитической ситуации стимулирует рост интереса к прогнозным торгам** Конфликт между Ираном, США и Израилем продолжает обостряться, вызывая обеспокоенность мировых рынков по поводу геополитических рисков. Это событие вызвало широкий интерес к прогнозным торгам на рынке крипто-деривативов, инвесторы делают ставки на связанные с риском события для управления портфелем. Такой вид торгов, основанный на событиях, часто способствует росту соответствующих криптовалют.

GateNews1ч назад

Данные PA: Более 500 адресов с прибылью на Polymarket Хаменея фактически контролируются очень небольшими субъектами

PANews сообщает, что анализ показывает, что более 500 подозрительных адресов, получающих прибыль на рынке Polymarket哈梅内伊, на самом деле контролируются небольшим числом субъектов. Эти адреса совместно участвуют в координированных операциях на нескольких рынках, чтобы скрыть траекторию средств и избежать контроля рисков. Общая прибыль первых 15 подозрительных адресов составляет 900,000 долларов США.

GateNews2ч назад

Как систематически отслеживать адреса с высокой доходностью на Polymarket?

На Polymarket один адрес показал 12.6-кратную доходность, что свидетельствует о предварительном размещении перед рыночными движениями. В статье рассматривается, как определить кошельки с информационным преимуществом, включая наблюдение за торговым поведением, структурой позиций, временными предпочтениями и концентрацией внимания на рынке, а также предлагаются системные методы отбора потенциальных «инсайдерских адресов». Ключевым является выявление истинной информационной ценности данных о транзакциях в блокчейне и их проверка с помощью внешней информации.

TechubNews3ч назад

Анализ: Рынок прогнозирования BSC сильно пострадал, дневной объем торгов и объем позиций значительно снизились

Рынок прогнозирования BSC недавно пережил серьезные потрясения: суточный объем торгов снизился с более чем 94 миллионов долларов до 38,3 миллиона долларов, чистый отток позиций за один день превысил 94,6 миллиона долларов, общий объем позиций снизился до 57 миллионов долларов, а доля Opinion составляет 70%.

GateNews3ч назад

Gate дневник (3 марта): MicroStrategy покупает 3015 биткоинов на спаде; NASDAQ выходит на рынок прогнозов

Биткойн недавно резко вырос, достигнув 68 990 долларов, а MicroStrategy увеличила свои запасы биткойнов до более чем 720 000 монет. NASDAQ планирует запустить бинарные опционы для выхода на рынок прогнозов. Кроме того, рынок под влиянием напряженности между США и Ираном, инвесторы настроены осторожно. В будущем особое внимание будет уделяться данным по экономике еврозоны и США.

MarketWhisper3ч назад

Ончейн-отслеживание внутренней информации о ставках на Polymarket и Хаменея: 521 адресов точно скрыты, немногие субъекты целенаправленно охотятся

Автор: Frank, PANews Незадолго до полуночи 28 февраля 2026 года мировая геополитическая карта потрясена новым событием — возобновлением конфликта между Ираном и США. Это черный лебедь, изменивший геополитический ландшафт, вызвал в физическом мире мощную цепную реакцию, а в цифровом пространстве — хаос с капиталами и вихрь финансовых спекуляций. На децентрализованной платформе предсказаний Polymarket появился контракт под названием «Уйдет ли Хаменеи с поста верховного лидера Ирана до 28 февраля?», который собрал торговый объем в 81,63 миллиона долларов. По мере подтверждения новостей о смерти в физическом мире, расчет этого крупного смарт-контракта столкнулся с серьезными сбоями и спорами. Два предложения «Yes» были отклонены, и рынок был вынужден перейти к финальной стадии решения с помощью оракула UMA. Этот спор вновь поднял вопросы о точности и надежности предсказательных рынков, а также выявил несколько адресов, подозреваемых в инсайдерской деятельности, которые якобы похитили более миллиона долларов прибыли.

PANews14ч назад
комментарий
0/400
Нет комментариев