Polymarket 遭黑客攻击,链下链上交易结果同步机制存在缺陷

ChainCatcher 消息,据 GoPlus 中文社区报道,预测市场平台 Polymarket 因订单系统中链下与链上交易结果同步机制的设计缺陷遭到黑客攻击。

攻击者通过 nonce 操纵,使链上匹配交易在落地前被取消或失效,但链下记录仍有效,导致 API 误报,影响 Negrisk 等交易机器人的交易行为,导致用户损失。攻击过程分析如下:1. 攻击者在 Polymarket off-chain orderbook 上提交/撮合与做市 bot 的大额反向交易。2. 攻击者构造带伪造/重复 nonce 的交易或利用链上 nonce 竞争,使链上交易必然 revert。3. Polymarket API 在链上确认前即返回 “成交成功” 给 bot,导致 bot 认为仓位已对冲,但实际链上状态尚未改变。4. 攻击者随后以真实链上交易吃掉 bot 暴露的方向,从而“无风险”获利。5. 因为 revert 发生在链层,Polymarket 费用不会爆炸,攻击成本可控且能持续执行。GoPlus 建议用户暂停自动化交易工具,验证链上交易状态,加强钱包安全,并密切关注 Polymarket 官方公告。

免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见声明

相关文章

英雄联盟国际先锋赛 BLG 击败 BFX,Polymarket 盈利 TOP2 地址共获利超 10.5 万美元

3月16日,英雄联盟国际先锋赛小组赛中,BLG战队以802万美元的总交易量战胜BFX。账户avenger与CryptoRED分别盈利75254与31334万美元,押注BLG胜利。赛事共8支队伍参赛,采用BO5赛制。

GateNews4小时前

Polymarket 数据:BTC 3 月突破 7.5 万美元概率升至 83%,ETH 突破 2400 美元概率为 70%

Polymarket数据显示,BTC在3月份突破7.5万美元的概率为83%,而跌破6.5万美元的概率为32%。ETH突破2400美元的概率为70%,突破2600美元为34%,跌破1800美元仅为9%。

GateNews7小时前

Polymarket 预测美伊 4 月 30 日前停火概率降至 36%,本月下降 43%

Gate News 消息,3 月 16 日,据 Odaily Seer 先知频道监测,Polymarket 上预测美伊在 4 月 30 日之前停火的概率已降至 36%,本月下降了 43%。该概率在 3 月初曾达到 75% 以上的峰值,之后出现急剧下降。

GateNews7小时前

Put Trump into investment models? Taiwan entrepreneur open-sources "Trump Code" to analyze US stocks with over 60% accuracy rate

美国总统特朗普的言论对股市影响深远,台湾创业家TK Lin推出「Trump Code」项目,利用大数据与机器学习分析其推文与市场关联,成功建立有效的交易信号系统。目前命中率为61.3%,项目在GitHub上开源,并支持接入交易机器人。

鏈新聞abmedia8小时前

加密研究员:Polymarket 盈利前 20 名交易者中 70% 为机器人

Gate News 消息,3 月 16 日,加密研究员 Stacy Muur 在 X 平台披露,Polymarket 盈利排名前 20 的交易者中,有 14 名为机器人账户,占比达 70%。Stacy Muur 认为,为 AI Agent 构建专门的预测市场平台基础设施层,很可能成为一个价值数十亿美元的项目方向。

GateNews8小时前

以色列记者因准确报道伊朗导弹袭击事件,遭某预测平台用户死亡威胁

以色列时报记者因准确报道伊朗导弹袭击而遭受骚扰与死亡威胁,威胁者因押注失败逼迫其修改报道。记者已报案,表示将坚持职业道德,担忧其他人可能受诱惑。

GateNews9小时前
评论
0/400
暂无评论