Polymarket sufrió un ataque de hackers, existe una falla en el mecanismo de sincronización de resultados de transacciones off-chain y on-chain

Según ChainCatcher news, según la comunidad china de GoPlus, la plataforma de mercado de predicción Polymarket fue hackeada debido a un fallo de diseño en el mecanismo de sincronización de resultados de transacciones fuera y dentro de la cadena en el sistema de pedidos.

Los atacantes manipulan nonces para cancelar o invalidar las transacciones de emparejamiento en cadena antes de aterrizar, pero los registros fuera de cadena siguen siendo válidos, lo que lleva a falsos positivos de la API que afectan el comportamiento de trading de bots como Negrisk y provocan pérdidas para los usuarios. El proceso de ataque se analiza de la siguiente manera: 1. El atacante envía o empareja grandes transacciones inversas con bots de market making en el libro de órdenes fuera de cadena de Polymarket. 2. Los atacantes construyen transacciones con nonces falsificados/duplicados o utilizan competencia on-chain para hacer que las transacciones on-chain inevitablemente se revertan. 3. La API de Polymarket devuelve “Transacción Exitosa” al bot antes de la confirmación on-chain, haciendo que el bot piense que la posición ha sido cubierta, pero el estado real on-chain no ha cambiado. 4. El atacante entonces se come la dirección de la exposición del bot con transacciones reales en la cadena, obteniendo así un beneficio “libre de riesgo”. 5. Debido a que la reversión ocurre en la capa de cadena, las comisiones de Polymarket no explotarán, y los costes de ataque son controlables y pueden ejecutarse de forma continua. GoPlus aconseja a los usuarios pausar las herramientas automatizadas de trading, verificar el estado de las transacciones en cadena, mejorar la seguridad de la cartera y supervisar de cerca los anuncios oficiales de Polymarket.

Ver originales
Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Myriad usará USD1 en BNB Chain como activo de liquidación exclusivo

El mercado de predicciones Myriad está en transición hacia la stablecoin USD1 de World Liberty Financial como su activo de liquidación exclusivo. Como parte de la transición, Myriad, propiedad de la empresa matriz de _Decrypt_ Dastan, está migrando su catálogo completo de mercados de predicciones a BNB Chain. > Bienvenido a la Temporada 3 de MYRIAD. > > Nuestro b

Decrypthace5h

Polymarket mercado de predicción de subida y bajada en 5 minutos supera los 60 millones de dólares en volumen de comercio diario

Gate News Noticias, el 11 de marzo, el mercado de predicción de criptomonedas de Polymarket de 5 minutos de subida y bajada, que se lanzó hace menos de un mes, se ha convertido en el mercado más popular de la plataforma, con un volumen de operaciones diario que supera los 60 millones de dólares. Este mercado ofrece 288 ventanas de predicción diarias, representando el 67% del volumen total de todas las predicciones de subida y bajada de criptomonedas en Polymarket.

GateNewshace7h

Backpack se lanzará aproximadamente el 23 de marzo, mañana se anunciará la fecha exacta

Backpack CEO Armani Ferrante anunció en una transmisión en Twitch el 11 de marzo que el TGE del token se espera para alrededor del 23 de marzo, la fecha exacta se anunciará el 12 de marzo. Los datos de Polymarket muestran que la probabilidad de que el TGE de Backpack ocurra antes de finales de 12 月 es del 100%, y antes de finales de 3 月 es del 93%.

GateNewshace8h

Chainlink amplía en Solana con la integración del mercado de predicciones Jupiter

Jupiter ha integrado Data Streams de Chainlink en sus mercados de predicción de 5 y 15 minutos en Solana. Mientras que Jup Predict ahora depende de Data Streams para sus mercados de criptomonedas de corta duración, Jupiter no ha añadido Chainlink a su protocolo DeFi más amplio. Chainlink ha anunciado un nuevo

CryptoNewsFlashhace8h

Los legisladores de EE. UU. presentan la Ley de Apuestas de Muerte para prohibir las apuestas de guerra

Dos legisladores estadounidenses han presentado un nuevo proyecto de ley. Que tiene como objetivo detener a las personas de apostar en eventos violentos a nivel mundial. La propuesta se llama la Ley de Apuestas por la Muerte. Prohibiría que los mercados de predicción ofrezcan apuestas relacionadas con guerra, terrorismo, asesinato o la muerte de una persona. El proyecto de ley fue presentado en

Coinfomaniahace9h

Irán anuncia un cambio de política, implementará una «lucha continua» y advierte que los precios del petróleo podrían subir a 200 dólares por barril

El portavoz de Irán anunció el fin de la política de represalias simétricas, pasando a una ofensiva continua y advirtió que los precios del petróleo podrían subir hasta 200 dólares por barril. Además, los datos del mercado muestran que la probabilidad de un alto el fuego entre EE. UU. e Irán es baja, solo un 5% antes del 15 de marzo.

GateNewshace11h
Comentar
0/400
Sin comentarios