Polymarket 遭黑客攻擊,鏈下鏈上交易結果同步機制存在缺陷

ChainCatcher 消息,据 GoPlus 中文社区报道,预测市场平台 Polymarket 因订单系统中链下與鏈上交易結果同步機制的設計缺陷遭到黑客攻擊。

攻擊者通過 nonce 操縱,使鏈上匹配交易在落地前被取消或失效,但鏈下記錄仍有效,導致 API 誤報,影響 Negrisk 等交易機器人的交易行為,導致用戶損失。攻擊過程分析如下:1. 攻擊者在 Polymarket off-chain orderbook 上提交/撮合與做市 bot 的大額反向交易。2. 攻擊者構造帶偽造/重複 nonce 的交易或利用鏈上 nonce 競爭,使鏈上交易必然 revert。3. Polymarket API 在鏈上確認前即返回 “成交成功” 給 bot,導致 bot 認為倉位已對沖,但實際鏈上狀態尚未改變。4. 攻擊者隨後以真實鏈上交易吃掉 bot 暴露的方向,從而“無風險”獲利。5. 因為 revert 發生在鏈層,Polymarket 費用不會爆炸,攻擊成本可控且能持續執行。GoPlus 建議用戶暫停自動化交易工具,驗證鏈上交易狀態,加強錢包安全,並密切關注 Polymarket 官方公告。

免責聲明:本頁面資訊可能來自第三方,不代表 Gate 的觀點或意見。頁面顯示的內容僅供參考,不構成任何財務、投資或法律建議。Gate 對資訊的準確性、完整性不作保證,對因使用本資訊而產生的任何損失不承擔責任。虛擬資產投資屬高風險行為,價格波動劇烈,您可能損失全部投資本金。請充分了解相關風險,並根據自身財務狀況和風險承受能力謹慎決策。具體內容詳見聲明

相關文章

巴西禁止 27 個預測市場平台,包括 Kalshi 和 Polymarket

Gate News 訊息,4 月 25 日——巴西國家貨幣委員會 (NMC) 透過 2026 年 4 月下旬發布的第 5,298 號決議,正式禁止 27 個預測市場平台(包括 Kalshi 和 Polymarket)。該決議禁止基於非經濟事件(例如體育),訂立衍生合約。

GateNews59分鐘前

巴西全面封禁 Polymarket、Kalshi 等 27 個預測市場平台:新興市場最大規模 Prediction Market 禁令

巴西政府於2026年4月24日宣布全面封禁27個預測市場平台(含 Polymarket、Kalshi),指其未取得牌照且不符現行博彩法,當日後連線受阻。新法僅允許以實體賽事結果為基礎的固定賠率投注,事件型預測合約仍屬非法;央行補充未滿衍生品交易監管門檻。此舉被視為全球新興市場擴張的首例重大負面案例,未來或影響印度、印尼、土耳其等地的監管與跨境合規談判。

鏈新聞abmedia4小時前

巴西禁止 Polymarket,Kalshi 引用投資者保護措施

根據當地媒體與政府文件的內容,巴西已頒布對預測市場與投注平台的全面禁令。兩個領先的預測市場 Polymarket 與 Kalshi 在該國對研究人員而言無法存取。財政部長 Dario Durigan 表示,約有 28 個平台

Crypto Frontier7小時前

CFTC 向馬薩諸塞州最高司法法院提交法庭之友意見書,捍衛其對預測市場的聯邦權力

門戶新聞訊息,4月25日——美國商品期貨交易委員會 (CFTC) 今日向馬薩諸塞州最高司法法院提交了一份法庭之友意見書(amicus brief),主張其對商品衍生品市場(包括預測市場)享有專屬的聯邦管轄權。該案為 Commonwealth of Massa

GateNews11小時前

Kalshi 為全天候商品數據供給引入 Pyth Network

Pyth 的喂價將在黃金、石油和大豆等資產上以持續報價,在交易所營業時間之外為 Kalshi 合約結算。 該系統彙總來自 125+ 家機構的數據,確保商品交易在不間斷的情況下實時覆蓋。 Kalshi 在監管環境下擴張

CryptoFrontNews18小時前
留言
0/400
暫無留言