Polymarket bị tấn công bởi hacker, cơ chế đồng bộ kết quả giao dịch trên chuỗi và ngoài chuỗi còn tồn tại điểm yếu

Theo tin tức ChainCatcher, theo cộng đồng người Trung Quốc GoPlus, nền tảng thị trường dự đoán Polymarket đã bị hack do lỗi thiết kế trong cơ chế đồng bộ hóa kết quả giao dịch off-chain và on-chain trong hệ thống đặt hàng.

Những kẻ tấn công thao túng nonce để hủy hoặc vô hiệu hóa các giao dịch khớp trên chuỗi trước khi hạ cánh, nhưng các bản ghi off-chain vẫn hợp lệ, dẫn đến kết quả dương tính giả API ảnh hưởng đến hành vi giao dịch của các bot giao dịch như Negrisk và dẫn đến tổn thất người dùng. Quá trình tấn công được phân tích như sau: 1. Kẻ tấn công gửi/khớp các giao dịch đảo ngược lớn với các bot tạo lập thị trường trên sổ lệnh ngoài chuỗi Polymarket. 2. Những kẻ tấn công xây dựng các giao dịch với các nonce giả mạo/trùng lặp hoặc sử dụng cạnh tranh nonce trên chuỗi để làm cho các giao dịch trên chuỗi chắc chắn bị hoàn nguyên. 3. API Polymarket trả về “Giao dịch thành công” cho bot trước khi xác nhận trên chuỗi, khiến bot nghĩ rằng vị thế đã được bảo hiểm rủi ro, nhưng trạng thái on-chain thực tế không thay đổi. 4. Sau đó, kẻ tấn công ăn hướng tiếp xúc của bot với các giao dịch on-chain thực, từ đó tạo ra lợi nhuận “không rủi ro”. 5. Vì hoàn nguyên xảy ra ở lớp chuỗi, phí Polymarket sẽ không bùng nổ và chi phí tấn công có thể kiểm soát được và có thể được thực hiện liên tục. GoPlus khuyên người dùng nên tạm dừng các công cụ giao dịch tự động, xác minh trạng thái giao dịch trên chuỗi, tăng cường bảo mật ví và theo dõi chặt chẽ các thông báo chính thức của Polymarket.

Xem bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Theo dõi trên chuỗi về các hoạt động của Polymarket liên quan đến Hamaney: 521 địa chỉ đã âm thầm theo dõi chính xác, một số thực thể săn mồi chính xác

Tác giả: Frank, PANews Vào rạng sáng ngày 28 tháng 2 năm 2026, trật tự địa chính trị thế giới đã rung chuyển, xung đột Mỹ-Iran lại bùng phát. Sự kiện đen mang tính thay đổi lớn trong trật tự địa chính trị này đã gây ra những phản ứng dây chuyền dữ dội trong thế giới vật lý, đồng thời cũng tạo ra một cơn lốc vốn đầu tư hỗn loạn trong thế giới số. Trên thị trường dự đoán phi tập trung Polymarket, một hợp đồng có tên “Hameini có sẽ từ chức lãnh đạo tối cao Iran trước ngày 28 tháng 2 không” đã thu hút tổng khối lượng giao dịch lên tới 81,63 triệu USD. Khi tin tức về cái chết trong thế giới vật lý dần được xác nhận, việc thanh toán hợp đồng thông minh của lượng lớn này đã gặp phải sự tê liệt nghiêm trọng và tranh cãi gay gắt. Hai đề xuất Yes đều bị bác bỏ, thị trường buộc phải bước vào giai đoạn phán quyết cuối cùng của UMA oracle. Tranh cãi này một lần nữa khiến mọi người suy nghĩ về cách đánh giá của thị trường dự đoán, đồng thời cũng có nhiều địa chỉ bị tiết lộ nghi vấn là các địa chỉ nội bộ đã chiếm đoạt hơn một triệu USD.

PANews5giờ trước

Polymarket: Sau một ngày ra mắt, xác suất FDV vượt 5 tỷ USD tạm tính là 67%

ChainCatcher tin tức, trên Polymarket Opinion khả năng phát hành token vào ngày 3 tháng 5 tăng lên 95.5%, sau một ngày ra mắt của OPN, xác suất FDV vượt qua 2.5 tỷ USD tạm thời là 94%, xác suất vượt qua 5 tỷ USD tạm thời là 67%.

GateNews10giờ trước

Dự đoán thị trường đặt cược hơn 500 triệu USD vào việc Hamaney gặp nạn và tử vong, các thượng nghị sĩ Mỹ yêu cầu hạn chế các hợp đồng liên quan

Khi lãnh tụ tối cao Iran Ali Khamenei qua đời, các thị trường dự đoán liên quan đã gây ra chỉ trích từ giới chính trị Mỹ, một số thượng nghị sĩ yêu cầu hạn chế các giao dịch hợp đồng liên quan đến cái chết của cá nhân. Khối lượng giao dịch tăng mạnh, nền tảng đối mặt với sự mơ hồ về quy định và sự nghi ngờ của người dùng, đồng thời các cơ quan quản lý có thể tăng cường kiểm tra, tính hợp pháp và đạo đức của thị trường dự đoán sẽ trở thành các chủ đề mới.

GateNews11giờ trước

Kalshi「Lãnh đạo Iran từ chức」Hợp đồng dự đoán trị giá 50 triệu đô la gây tranh cãi! CEO: Từ chối lợi nhuận chết người

Sau khi Lãnh tụ tối cao Iran Hồi giáo Khamenei qua đời, thị trường dự đoán Kalshi đã hoàn trả thiệt hại 2,2 triệu USD do tranh chấp về việc thanh toán hợp đồng, vì mục đích ban đầu là tránh kiếm lợi từ các sự kiện tử vong. Sự kiện này đã khiến các nghị sĩ Mỹ yêu cầu kiểm tra nghiêm ngặt các hợp đồng liên quan đến chiến tranh và đặt câu hỏi về đạo đức cũng như tính công bằng của thị trường này. Các nền tảng khác như Polymarket cũng gặp tranh cãi do các vấn đề tương tự.

CryptoCity13giờ trước
Bình luận
0/400
Không có bình luận
Giao dịch tiền điện tử mọi lúc mọi nơi
qrCode
Quét để tải xuống ứng dụng Gate
Cộng đồng
Tiếng Việt
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)