ZachXBT 將 Polyarb 標記為假預測市場,且附有活躍的錢包清算器

ETH-1.82%

鏈上調查員 ZachXBT 警告,Polyarb 是一個宣稱自己是預測市場平台的網站,正運作中的錢包竊取器(wallet drainer),並透過回覆其貼文的知名加密帳號擴散影響力。

重點整理:

  • ZachXBT 於 2026 年 5 月 4 日警告,Polyarb 托管一個正在運作的錢包竊取器,目標是加密用戶。
  • 知名帳號回覆 Polyarb 貼文,會在未察覺的情況下把詐騙擴散到新的受眾。
  • 此警示是在 ZachXBT 近期揭露一間美國律師事務所正尋求 7100 萬美元、以凍結資金(與 Lazarus 有關)為標的之後出現。

Polyarb 正在做什麼

錢包竊取器會透過把惡意智慧合約的核准(approval)偽裝成例行交易來運作。當用戶連接錢包並簽署看似是存款、領取或進入市場的動作時,竊取器就會觸發一個隱藏的、獨立的核准,授予攻擊者對錢包資金的完全存取權。

圖片來源:X ZachXBT 特別點出放大風險(amplification risk),例如:某個知名加密帳號回覆了 Polyarb 的貼文,讓該平台獲得它原本不會有的自然觸及。即使以懷疑的方式回覆詐騙平台的內容,也會把該平台推到回覆用戶的整個受眾面前,而這些受眾數量可能達到數百萬,且不會顯示來源為惡意。

更大事件的一部分

假冒去中心化金融(DeFi)與預測市場平台,已在 2026 年成為越來越常見的攻擊手法。詐騙操作者會利用 Polymarket 與 Kalshi 等日益提高能見度、且都已披露與商品期貨交易委員會(CFTC)存在監管關係的正規平台,建立外觀相似、品牌相近的仿冒網站,並且不提供經過審核的合約。

ZachXBT 已建立一貫的紀錄:在重大損失累積之前先揭露這些以及其他相關威脅。就在本月初,該調查員透露:一間美國律師事務所(Gerstein Harrow)已提出主張,欲扣押 7100 萬美元的以太幣凍結資金,該資金源自 2026 年 4 月、與 Lazarus 集團相關的 KelpDAO 之爆利用案;他們還使用了一項 2015 年針對北韓的法律判決,藉此在任何可能的追償隊列中搶先於實際的駭客受害者。

如何保持安全

在連接任何預測市場或 DeFi 平台的錢包之前,用戶應該將合約地址與平台的官方文件進行核對,並確認是否存在來自具公信力的資安公司的公開智慧合約審計。警訊包括:未披露監管關係、沒有經審計的合約,以及社群媒體個人資料相對於其宣稱的活動程度顯得較為近期。

如果竊取器已經被觸發,則可以在任何可疑互動後撤銷代幣核准,使用像 Revoke.cash 之類的工具來降低持續暴露。當連接到陌生平台時,使用硬體錢包而不是持有大量資金的瀏覽器型熱錢包,能提供額外保護,因為每一筆交易都需要進行實體確認。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

鯨魚 nemorino.eth 以 2.39K 美元購入 2,091 ETH,並將 $5M 存入 Spark

根據鏈上分析師 Ai Yi,鯨魚 nemorino.eth 於 12 小時前在市場回檔期間,以平均價格 2,386.78 美元購入 2,091.43 ETH(合計 500 萬美元)。這些代幣已被存入 Spark 協議以賺取

GateNews1小時前

1inch 流動性供應商 TrustedVolumes 遭受以太坊攻擊,竊取 587 萬美元

根據 Blockaid,1inch 的做市商與解算器 TrustedVolumes 於 5 月 7 日起在以太坊遭到攻擊。該漏洞是在 Blockaid 的安全監控系統中被偵測到,存在於由 TrustedVolumes 控制的自訂 RFQ 交易代理合約之內。攻擊者已經擷取

GateNews1小時前

四個與 Paradigm 連結的錢包向 FalconX 存入 11,615 ETH,價值 2,729 萬美元

根據 BlockBeats 引述 lookonchain 的數據,可能與 Paradigm Capital 相關的 4 個錢包地址於 5 月 7 日約 3 小時前向 FalconX 存入 11,615 ETH,價值約 2729 萬美元。

GateNews2小時前

Aave 清算 Kelp DAO 攻擊者的 rsETH 持倉

根據週三發布的一則公告,鏈上借貸平台 Aave 已作為先前公布的復原計畫的一部分,清算了 Kelp DAO 攻擊者剩餘的 rsETH 持倉。據稱,這筆被清算的抵押品將被轉入 Recovery Guardian,一個由 DeFi Uni 管理的指定多重簽名錢包

Crypto Frontier6小時前

摩根士丹利在 E*Trade 以 50 個基點推出加密貨幣交易試點

根據彭博社報導,摩根士丹利於 5 月 6 日(週三)在 E*Trade 上推出現貨加密貨幣交易試點,向客戶每筆交易收取 50 個基點。以資產計算,美國第六大銀行將在今年稍晚擴大,向全部 860 萬名 E*Trade 客戶提供服務。 該 50 個基點的費用 u

GateNews15小時前

ConsenSys 執行長:代幣化的軌跡可追溯至以太坊

Consensys 執行長暨創辦人 Joseph Lubin 表示,代幣化可以追溯到以太坊,也就是他共同創辦的區塊鏈。 Lubin 的言論凸顯以太坊在區塊鏈發展中所扮演的奠基性角色,以及代幣化作為核心技術概念的出現於

Crypto Frontier15小時前
留言
0/400
GateUser-3224da0cvip
· 05-05 12:34
快上車!🚗
查看原文回復0