選擇
法幣
虛擬幣
"" 沒有結果
找不到符合您搜索條件的任何內容。請使用其他關鍵詞再試一次。
Polymarket 遭黑客攻擊,鏈下鏈上交易結果同步機制存在缺陷
ChainCatcher 消息,據 GoPlus 中文社區報道,預測市場平臺 Polymarket 因訂單系統中鏈下與鏈上交易結果同步機制的設計缺陷遭到黑客攻擊。攻擊者通過 nonce 操縱,使鏈上匹配交易在落地前被取消或失效,但鏈下記錄仍有效,導致 API 誤報,影響 Negrisk 等交易機器人的交易行為,導致用戶損失。攻擊過程分析如下:1. 攻擊者在 Polymarket off-chain orderbook 上提交/撮合與做市 bot 的大額反向交易。2. 攻擊者構造帶偽造/重復 nonce 的交易或利用鏈上 nonce 競爭,使鏈上交易必然 revert。3. Polymarket API 在鏈上確認前即返回 “成交成功” 給 bot,導致 bot 認為倉位已對沖,但實際鏈上狀態尚未改變。4. 攻擊者隨后以真實鏈上交易吃掉 bot 暴露的方向,從而“無風險”獲利。5. 因為 revert 發生在鏈層,Polymarket 費用不會爆炸,攻擊成本可控且能持續執行。GoPlus 建議用戶暫停自動化交易工具,驗證鏈上交易狀態,加強錢包安全,并密切關注 Polymarket 官方公告。
- 喜歡使用社交軟體關注?關注我們的 Twitter,或者加入 Telegram!
- 想關注最新資訊? 下載CoinCarp App吧
- 有新聞需要爆料,官方公告需要發布? 來給我們發郵件吧![email protected]
免責聲明:CoinCarp 上的信息均為作者引用。這並不代表CoinCarp對是否購買、出售或持有任何投資的意見。建議您在做出任何投資決策前自行研究。使用所提供的信息,風險自擔。更多信息請參閱免責聲明。
美國 SEC 主席詳解 2026 年加密貨幣政策工作重點
Sentient 基金會正式成立:致力于推動 AGI 開源,確保其造福全人類
對話 Dragonfly 合伙人 Haseeb:創業并不浪漫,投資有點令人尷尬
ARK Invest:穩定幣正在構建下一代貨幣體系