Polymarket vá lỗ hổng “giao dịch ma”: tỷ lệ giao dịch bất thường giảm 30% xuống còn 0,17%, V2 ra mắt một tuần đã phát huy hiệu quả

BTC0,13%

Nền tảng dự đoán Polymarket đã hoàn tất vào ngày 4/5 bản sửa lỗi cốt lõi cho lỗ hổng “Ghost Fill” (giao dịch ma), khiến tỷ lệ giao dịch bất thường giảm từ mức đỉnh 30% xuống còn 0,17%. Kỹ sư Polymarket Josh Stevens công bố: bản sửa lần này là phần lõi của bản nâng cấp V2, cần viết lại toàn bộ cấu trúc giao dịch ở tầng nền, và có hiệu lực sau 1 tuần kể từ khi lên sóng.

Ghost Fill là gì: giao dịch đã “thành công”, nhưng bên kia không thể lấy lại tiền

“Ghost Fill” là một kiểu tấn công khiến một lệnh trông như đã khớp, nhưng thực tế là tiền của đối thủ đã bị rút đi. Cụ thể, kẻ tấn công vào đúng khoảnh khắc xác nhận giao dịch đã khớp, dùng một trong các cách sau để chuyển tiền đi:

Thu hồi ủy quyền smart contract (revoke allowance)

Chuyển tiền từ ví sang địa chỉ khác

Sửa đổi nonce khiến lệnh ban đầu mất hiệu lực

Hủy chủ động lệnh

Kết quả là: bên đối thủ tưởng rằng mình đã mua hợp đồng ở một mức giá nhất định, nhưng thực tế tiền không còn nằm trong ví của kẻ tấn công. Sổ lệnh của Polymarket vẫn hiển thị giao dịch đã khớp, nhưng trên chuỗi thì không có đối ứng quyết toán tương ứng. Người dùng bị ảnh hưởng sẽ thấy “giá khớp gây hiểu nhầm, lợi nhuận kỳ vọng bị hụt”.

Từ trò đùa đến arbitrage của LP: quy mô tấn công mở rộng thế nào

Ban đầu, quy mô Ghost Fill còn nhỏ, chỉ một số ít người dùng để “giả vờ khớp” nhằm trêu chọc những người đặt lệnh khác. Nhưng gần đây, nó được sử dụng một cách có hệ thống để trục lợi phần thưởng cung cấp thanh khoản của Polymarket (LP):

Kẻ tấn công treo các lệnh lớn trên sổ lệnh, chiếm phần hạn mức phần thưởng dành cho LP

Khi lệnh sắp bị ăn (được khớp), dùng kỹ thuật Ghost Fill để hủy, né rủi ro giao dịch/khớp thực tế

Kết quả là “nhận phần thưởng LP nhưng không chịu rủi ro tạo lập thị trường”, tức arbitrage không cần chi phí

Khi mô hình arbitrage này mở rộng, tỷ lệ Ghost Fill từng vọt lên 30%—tức là khoảng 3/10 “giao dịch” trên nền tảng không hề được ghép cặp quyết toán thực sự trên chuỗi, làm xói mòn nghiêm trọng độ tin cậy của sổ lệnh Polymarket.

Hiệu quả bản vá V2: 0,17% và tiếp tục giảm

Polymarket không chỉ vá một hàm đơn lẻ, mà là viết lại toàn bộ cấu trúc giao dịch ở tầng nền, triển khai hệ thống V2. Bản nâng cấp này đã ra mắt trong tuần này. Trong thông báo, Stevens cho biết: “Tỷ lệ Ghost Fill từ mức đỉnh 30% giảm xuống còn 0,17%, và trong ngày đó sẽ tiếp tục tiến gần về 0. Chúng tôi biết vấn đề này đã làm hại trải nghiệm sử dụng của tất cả mọi người, rất xin lỗi—và giờ đây mọi thứ phải khác biệt rõ rệt.”

V2 không chỉ giải quyết Ghost Fill, mà còn giúp đội ngũ kỹ thuật Polymarket linh hoạt vá ở tầng nền hơn khi đối mặt với các kiểu tấn công tương tự trong tương lai. Với các LP và người dùng phổ thông, điều này đồng nghĩa nền tảng đang bước vào giai đoạn “khôi phục độ tin cậy”: các giao dịch hiển thị trên sổ lệnh giờ gần với trạng thái thực tế trên chuỗi hơn.

Xét theo lộ trình tổng thể của Polymarket, bản vá lần này hoàn tất sau các cột mốc như doanh số tháng 4 vượt 25,7 tỷ USD, định giá 15,8 tỷ USD và việc ra mắt hợp đồng vĩnh viễn (đòn bẩy 10×, BTC, NVDA, vàng). abmedia Polymarket phân tích đầy đủ các diễn biến liên quan đã được ghi nhận; đây là bản vá nền tảng then chốt cho việc cải tạo hệ nền tảng V2.

Bài viết về bản vá của Polymarket đối với lỗ hổng “giao dịch ma”: tỷ lệ giao dịch bất thường giảm từ 30% xuống 0,17%, V2 ra mắt có hiệu lực sau 1 tuần sớm nhất xuất hiện trên 鏈新聞 ABMedia.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ bên thứ ba và không đại diện cho quan điểm hoặc ý kiến của Gate. Nội dung hiển thị trên trang này chỉ mang tính chất tham khảo và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Gate không đảm bảo tính chính xác hoặc đầy đủ của thông tin và sẽ không chịu trách nhiệm cho bất kỳ tổn thất nào phát sinh từ việc sử dụng thông tin này. Đầu tư vào tài sản ảo tiềm ẩn rủi ro cao và chịu biến động giá đáng kể. Bạn có thể mất toàn bộ vốn đầu tư. Vui lòng hiểu rõ các rủi ro liên quan và đưa ra quyết định thận trọng dựa trên tình hình tài chính và khả năng chấp nhận rủi ro của riêng bạn. Để biết thêm chi tiết, vui lòng tham khảo Tuyên bố miễn trừ trách nhiệm.

Bài viết liên quan

Tài khoản cá voi mua 260.000 USD làm Chênh lệch -9,5 trên Polymarket tăng vọt trước trận đấu NBA vòng play-off hôm nay

Theo Odaily Seer, một tài khoản có tỷ lệ thắng 54% (0xa2cced8bfae7d645f7f437fb76becf2fcbb70cbc) đã mua 260.000 USD các kèo chênh lệch Spurs -9,5 trên Polymarket hôm nay (7/5) trước thềm trận bán kết Hội nghị miền Tây NBA, Game 2, gặp Timberwolves, trận đấu bắt đầu lúc 9:30 sáng giờ Bắc Kinh. Tài khoản o

GateNews29phút trước

Tài khoản Polymarket có lợi nhuận mua vị thế $60K trên đội 76ers trong trận playoff NBA Game 2

Theo Odaily Seer, một tài khoản có hơn 2,2 triệu USD lợi nhuận tích lũy trong suốt thời gian hoạt động đã mua vị thế trị giá 60.000 USD đặt cược để 76ers đánh bại Knicks ở Game 2 của NBA Bán kết khu vực miền Đông trên Polymarket, với giá vào lệnh trung bình là 20 xu. Vị thế hiện tại

GateNews30phút trước

Tài khoản có tỷ lệ thắng 41% mua hợp đồng chiến thắng $103K Bayern Munich trên Polymarket trước trận bán kết Champions League ngày 7/5

Theo Odaily Seer, một tài khoản có tỷ lệ thắng lịch sử 41% đã mua các hợp đồng thắng Bayern Munich trị giá 103.000 USD trên Polymarket vào ngày 6/5, với giá vào lệnh trung bình là 60,8 cent. Trận bán kết lượt về của UEFA Champions League giữa Bayern Munich và Paris Saint-Germain dự kiến diễn ra vào ngày 7/5 lúc

GateNews9giờ trước

Sàn Polymarket: Khu vực thị trường Mỹ có mức lợi nhuận hoạt động kém hiệu quả hơn, CEO Justin Hertz bị xem là vai trò mang tính danh nghĩa

Theo The Information, việc mở rộng kinh doanh tại Mỹ của Polymarket đã hoạt động kém hiệu quả kể từ khi tái gia nhập thông qua việc mua lại một sàn giao dịch phái sinh được quản lý, với thị phần tụt lại so với đối thủ Kalshi. Trách nhiệm của CEO Justin Hertzberg chủ yếu bị giới hạn ở việc ký các tài liệu pháp lý, wi

GateNews11giờ trước

Blockchain.com Ra mắt SnapMarkets giữa làn sóng bùng nổ của thị trường dự đoán

Blockchain.com đã ra mắt SnapMarkets, một nền tảng để giao dịch thị trường dự đoán. Việc ra mắt diễn ra khi các thị trường dự đoán tăng mạnh, theo tài liệu nguồn. Môi trường quản lý Việc mở rộng các thị trường dự đoán đang diễn ra trong bối cảnh căng thẳng về quy định. Các thị trường dự đoán phải đối mặt với

CryptoFrontier12giờ trước

Prophet ra mắt thị trường dự đoán được hỗ trợ bởi AI với lô giao dịch trực tiếp trị giá 10.000 USD hôm nay

Theo MetaversePost, Prophet đã ra mắt hôm nay (6/5) một thị trường dự đoán được hỗ trợ bởi AI, với 10.000 USD hỗ trợ USDC để giao dịch trực tiếp. Người dùng có thể giao dịch trực tiếp với một đối tác AI, đối tác này tạo ra định giá theo xác suất cho từng thị trường, với một số hợp đồng được thanh toán trong vòng 24

GateNews14giờ trước
Bình luận
0/400
Không có bình luận