有人找到了一种用10美分攻击消灭Polymarket做市商的方法


Polymarket在链下订单簿匹配交易,然后几秒钟后在链上结算
这两个系统之间的差距就是漏洞所在
交易者对做市商机器人发起交易,API立即确认成交,但在任何交易上链之前,他在链上取消了交易
机器人已经对一个从未存在的仓位进行了对冲,现在攻击者拿到了免费的钱
每次攻击耗费10美分的Gas,周期50秒,一钱包在一天内提取了16,427美元
这被称为Ghost Fills,Polymarket仍未修复此问题,因此一位开发者自己构建了一个名为Nonce Guard的开源工具来防御它
查看原文
post-image
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
请输入评论内容
请输入评论内容
暂无评论