Polymarket ถูกแฮก ระบบซิงค์ผลการซื้อขายบนและนอกเชนมีข้อบกพร่อง

ตามข่าว ChainCatcher ตามชุมชนชาวจีน GoPlus แพลตฟอร์มตลาดการคาดการณ์ Polymarket ถูกแฮ็กเนื่องจากข้อบกพร่องในการออกแบบในกลไกการซิงโครไนซ์ผลลัพธ์ธุรกรรมนอกเครือข่ายและบนเครือข่ายในระบบคําสั่งซื้อ

ผู้โจมตีจัดการ nonce เพื่อยกเลิกหรือทําให้ธุรกรรมการจับคู่แบบ on-chain เป็นโมฆะก่อนที่จะลงจอด แต่บันทึก off-chain ยังคงถูกต้อง ซึ่งนําไปสู่ผลบวกที่ผิดพลาดของ API ที่ส่งผลต่อพฤติกรรมการซื้อขายของบอทซื้อขาย เช่น Negrisk และนําไปสู่การสูญเสียของผู้ใช้ กระบวนการโจมตีมีการวิเคราะห์ดังนี้: 1. ผู้โจมตีส่ง/จับคู่ธุรกรรมย้อนกลับขนาดใหญ่กับบอททําตลาดในสมุดคําสั่งซื้อนอกเครือข่ายของ Polymarket 2. ผู้โจมตีสร้างธุรกรรมด้วย nonce ปลอมแปลง/ซ้ํากัน หรือใช้การแข่งขัน on-chain nonce เพื่อทําให้ธุรกรรม on-chain ย้อนกลับอย่างหลีกเลี่ยงไม่ได้ 3. Polymarket API ส่งคืน “ธุรกรรมสําเร็จ” ให้กับบอทก่อนการยืนยันบนเครือข่าย ทําให้บอทคิดว่าตําแหน่งได้รับการป้องกันความเสี่ยงแล้ว แต่สถานะบนเครือข่ายจริงไม่เปลี่ยนแปลง 4. จากนั้นผู้โจมตีจะกินทิศทางของการเปิดเผยของบอทด้วยธุรกรรมบนเครือข่ายจริง ซึ่งจะทําให้ได้กําไรที่ “ปราศจากความเสี่ยง” 5. เนื่องจากการย้อนกลับเกิดขึ้นที่เลเยอร์เชน ค่าธรรมเนียม Polymarket จะไม่ระเบิด และต้นทุนการโจมตีสามารถควบคุมได้และสามารถดําเนินการได้อย่างต่อเนื่อง GoPlus แนะนําให้ผู้ใช้หยุดเครื่องมือการซื้อขายอัตโนมัติชั่วคราว ตรวจสอบสถานะธุรกรรมบนเครือข่าย เพิ่มความปลอดภัยของกระเป๋าเงิน และติดตามประกาศอย่างเป็นทางการของ Polymarket อย่างใกล้ชิด

ดูต้นฉบับ
news.article.disclaimer

btc.bar.articles

เทรดเดอร์ Polymarket ทำกำไรหลายล้านด้วยการเดิมพัน Bitcoin

ผู้ค้าของ Polymarket รายหนึ่งทำกำไรได้ 2.35 ล้านดอลลาร์ในหนึ่งเดือนจากการวางเดิมพัน Bitcoin ระยะสั้นอย่างมีวินัย โดยใช้กลยุทธ์ที่มีความเสี่ยงสูงและชนะอย่างต่อเนื่อง การซื้อขายแต่ละครั้งสร้างกำไรที่สำคัญ

CryptoFrontNews2 ชั่วโมง ที่แล้ว

ผู้ค้าตลาดทำนาย Bitcoin ทำกำไร 2.3 ล้านดอลลาร์บน Polymarket ในหนึ่งเดือน

ผู้ค้ารายหนึ่งรายงานว่าทำกำไรได้มากกว่า 2.3 ล้านดอลลาร์ในหนึ่งเดือนบน Polymarket โดยการเดิมพันเกี่ยวกับการเคลื่อนไหวของราคาบิทคอยน์ โดยควบคุมกระเป๋าเงินสามใบ กำไรที่โดดเด่นนี้เกิดขึ้นท่ามกลางการพุ่งขึ้นของราคาบิทคอยน์สู่ 68,000 ดอลลาร์เมื่อเร็ว ๆ นี้ ซึ่งเสริมสร้างความมั่นใจของนักลงทุนในตลาด

BlockChainReporter6 ชั่วโมง ที่แล้ว

ความตึงเครียดทางภูมิรัฐศาสตร์ผลักดันการซื้อขาย $478M พุ่งบน Polymarket

_บันทึกการเดิมพันการโจมตีของอิหร่านผลักดันปริมาณ $469M บน Polymarket เพิ่มความกังวลเกี่ยวกับกระเป๋าเงินภายในและความสมบูรณ์ของตลาด_ ความตึงเครียดที่เพิ่มขึ้นในตะวันออกกลางทำให้เกิดกิจกรรมในตลาดทำนายผลสูงสุด Polymarket รายงานปริมาณต่อวันสูงสุดในประวัติศาสตร์ ขณะที่เทรดเดอร์เร่งราคาการโจมตีของอิหร่าน

LiveBTCNews6 ชั่วโมง ที่แล้ว

ความน่าจะเป็นที่คาดการณ์บน Polymarket ว่า「Bitcoin จะร่วงลงต่ำกว่า 50,000 ดอลลาร์ในปีนี้」ลดลงเหลือ 62%

BlockBeats ข้อความ เมื่อวันที่ 1 มีนาคม ความน่าจะเป็นที่คาดการณ์บน Polymarket ว่า "Bitcoin จะร่วงลงเหลือ 50,000 ดอลลาร์ในปีนี้" ลดลงเหลือ 62% นอกจากนี้ ความน่าจะเป็นที่คาดการณ์ว่า BTC จะฟื้นตัวขึ้นเป็น 80,000 ดอลลาร์ภายในปีนี้ อยู่ที่ประมาณ 72% และความน่าจะเป็นที่ฟื้นตัวขึ้นเป็น 90,000 ดอลลาร์ อยู่ที่ประมาณ 47%

GateNews8 ชั่วโมง ที่แล้ว

Kalshi คืนค่าธรรมเนียมการทำนาย “ผู้นำสูงสุด Khamenei เสียชีวิต”, สัญญาว่าจะไม่ให้ผู้ใช้ขาดทุน

ซีอีโอ Tarek Mansour ของ Kalshi ชี้แจงบนแพลตฟอร์ม X ว่าบริษัทไม่ได้เปิดตลาดเดิมพันที่เกี่ยวข้องกับเหตุการณ์การเสียชีวิต และได้ดำเนินการกฎระเบียบเพื่อป้องกันการแสวงหาประโยชน์ หลังจากการเสียชีวิตของ Khamenei Kalshi ยืนยันว่าจะคืนเงินเต็มจำนวนให้กับผู้ใช้ เพื่อความเป็นธรรมและความสอดคล้อง

TapChiBitcoin14 ชั่วโมง ที่แล้ว

Polymarket มีสัญญาเกี่ยวกับอิหร่านหลายฉบับ สัญญาเกี่ยวกับการลาออกของฮาเมเนอี ดึงดูดปริมาณการซื้อขาย 45 ล้านดอลลาร์

ChainCatcher ข้อความ, จากรายงานของ CoinDesk ตั้งแต่สหรัฐอเมริกาและอิสราเอลโจมตีอิหร่าน ตลาดคาดการณ์ Polymarket มีสัญญาเกี่ยวข้องกับอิหร่านหลายสิบฉบับ โดยเฉพาะตลาดคาดการณ์การล้มอาหมานีที่ดึงดูดปริมาณการซื้อขายถึง 45 ล้านดอลลาร์ ชื่อบัญชีเทรดเดอร์ที่มียอดซื้อขายสูงสุดคือ “Curseaaaaaaa” ซึ่งทำกำไรได้ 75.7 ล้านดอลลาร์จากการวางเดิมพัน “ใช่” นอกจากนี้ยังมีกำไรของเทรดเดอร์อีกสี่รายที่แตะหลักแสนด้วยเช่นกัน

GateNews15 ชั่วโมง ที่แล้ว
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น