Polymarket 遭黑客攻击,链下链上交易结果同步机制存在缺陷

ChainCatcher 消息,据 GoPlus 中文社区报道,预测市场平台 Polymarket 因订单系统中链下与链上交易结果同步机制的设计缺陷遭到黑客攻击。

攻击者通过 nonce 操纵,使链上匹配交易在落地前被取消或失效,但链下记录仍有效,导致 API 误报,影响 Negrisk 等交易机器人的交易行为,导致用户损失。攻击过程分析如下:1. 攻击者在 Polymarket off-chain orderbook 上提交/撮合与做市 bot 的大额反向交易。2. 攻击者构造带伪造/重复 nonce 的交易或利用链上 nonce 竞争,使链上交易必然 revert。3. Polymarket API 在链上确认前即返回 “成交成功” 给 bot,导致 bot 认为仓位已对冲,但实际链上状态尚未改变。4. 攻击者随后以真实链上交易吃掉 bot 暴露的方向,从而“无风险”获利。5. 因为 revert 发生在链层,Polymarket 费用不会爆炸,攻击成本可控且能持续执行。GoPlus 建议用户暂停自动化交易工具,验证链上交易状态,加强钱包安全,并密切关注 Polymarket 官方公告。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

二月回调结束了预测市场长达六个月的增长势头

2026年2月标志着自2025年8月以来预测市场活动的首次下降,但交易量仍然保持在234亿美元的高位,显示出在放缓的同时的韧性和持续的兴趣。竞争激烈的市场动态预示着向稳定性转变。

Live BTC News5小时前

阿联酋考虑在战争蔓延之时打击伊朗

阿联酋在经历多次导弹和无人机袭击后,考虑对伊朗进行军事行动。尽管大部分袭击被拦截,但已造成3人死亡和约70人受伤。阿联酋官员表示保留回应权,愤怒情绪上升,可能引发地区大国干预。市场预测其将在3月31日前打击伊朗的概率为51%。

GateNews5小时前

伊朗打击海湾国家施压美国适得其反,多国或将反击伊朗

伊朗近期对海湾国家的空袭引发了其与美国的紧张关系,可能促使海湾国家联合抵制并加强集体自卫。海湾合作委员会召开紧急会议,明确设定红线,显示出伊朗的攻击反而加深了国家间的团结。

GateNews6小时前

Kalshi:支持交易劳力士、欧米茄等腕表的价格波动

Foresight News 消息,Kalshi 发布推文表示,支持交易劳力士、欧米茄、卡地亚、帝舵等腕表的价格波动。

GateNews6小时前

匿名交易者押注25,676美元,预计伊朗将在3月31日前关闭霍尔木兹海峡

Gate News 机器人消息,大约一小时前,一个匿名钱包创建并下注了$25,676,预测伊朗将在3月31日前关闭霍尔木兹海峡。此交易后,赔率已升至77%。

GateNews7小时前

联邦裁决增加了Polymarket、Kalshi在内华达州的风险

一位联邦法官已将内华达州对预测市场Kalshi和Polymarket的民事执法行动退回州法院,这增加了在日益增长的州监管压力下限制其运营的风险。

TheNewsCrypto9小时前
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)