Polymarket зазнав хакерської атаки, у механізмі синхронізації результатів оффчейн та ончейн транзакцій виявлено вразливість

ChainCatcher повідомляє, що за даними китайської спільноти GoPlus, платформа прогнозного ринку Polymarket зазнала хакерської атаки через вразливість у механізмі синхронізації результатів оффчейн та ончейн транзакцій у системі замовлень.

Зловмисник за допомогою маніпуляцій з nonce змусив транзакції в ончейн-реєстрі скасовуватися або ставати недійсними до їхнього завершення, але записи оффчейн залишилися дійсними, що спричинило хибні сповіщення API, вплинуло на торгівельних роботів, таких як Negrisk, і призвело до збитків користувачів. Аналіз процесу атаки наступний: 1. Зловмисник подає або узгоджує великі протилежні транзакції з маркет-мейкером у оффчейн-ордербуці Polymarket. 2. Зловмисник створює транзакції з підробленим або повторюваним nonce або використовує конкуренцію nonce у ончейн-мережі, що обов’язково призводить до revert транзакції. 3. API Polymarket у момент підтвердження в ончейн-мережі раніше повертає повідомлення «успішна угода» ботам, змушуючи їх вважати, що позиція застрахована, хоча стан у ончейн ще не змінився. 4. Потім зловмисник використовує реальну ончейн-транзакцію, щоб «з’їсти» напрямок, відкритий ботом, отримуючи безризиковий прибуток. 5. Оскільки revert відбувається на рівні блокчейну, витрати на атаку не зростають, а її вартість контрольована, що дозволяє її повторювати. GoPlus рекомендує користувачам тимчасово припинити автоматизовані торгові інструменти, перевіряти стан ончейн-транзакцій, підсилювати безпеку гаманців і уважно слідкувати за офіційними повідомленнями Polymarket.

Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до Застереження.

Пов'язані статті

Polymarket залучає Chainalysis для боротьби з інсайдерською торгівлею на тлі $15B прагнення до оцінки

Polymarket залучив компанію з даних блокчейну Chainalysis, щоб допомогти поліції розслідувати інсайдерську торгівлю та «всі типи шахрайства і маніпуляцій ринком», оскільки ринок прогнозів намагається зібрати $400 мільйонів і отримати дозвіл на перезапуск у США, як повідомляється в заяві від четверга. Компанія зазначила, що «in

CryptoFrontier18хв. тому

Деякий CEX запустив щоденну активність із прогнозами криптовалют

30 квітня провідна криптовалютна біржа оголосила про розширення своїх прогнозних ринків і запуск щоденних криптовалютних прогнозних активностей. Тепер користувачі можуть торгувати короткостроковими ціновими траєкторіями таких ключових активів, як Bitcoin, Ethereum і Solana, без вимог до маржі та без ризику ліквідації. Платформа також проводить прогностичні турніри до 20 травня 2026 року, пропонуючи щотижневі нагороди. Біржа планує протягом найближчих кількох тижнів запустити активності з вищою частотою — щогодинні, кожні 15 хвилин і кожні 5 хвилин.

GateNews1год тому

Прогноз Polymarket щодо нульових скорочень ставки ФРС на 25 б.п. у 2026 році зростає до 58%, підвищившись на 9% за 24 години

За даними Odaily Seer, прогноз Polymarket щодо того, що Федеральна резервна система знизить ставки на 25 базисних пунктів, нуль разів у 2026 році зріс сьогодні до 58%, що на 9% більше за останні 24 години. Загальний обсяг торгів на ринку прогнозів щодо зниження ставки ФРС у 2026 році наблизився до 22 мільйонів доларів. Контракт буде врегульовано на підставі акта

GateNews2год тому

Звіт ACDC: Polymarket демонструє масштабну торгівлю інсайдерською інформацією; менш ніж 1% гаманців отримують половину прибутків

Згідно зі звітом Anti-Corruption Data Collective (ACDC), оприлюдненим у середині березня 2026 року, Polymarket може мати ширші проблеми з інсайдерською торгівлею, ніж було відомо раніше. Аналіз 435 000 врегульованих ринків і $54,4 мільярда торговельного обсягу з січня 2021 року до середини березня 2026 року виявляє надзвичайно високі

GateNews3год тому

Printr $3M Прогноз публічного продажу на Polymarket падає до 15%, вниз на 80% за 24 години

За даними Odaily Seer, імовірність того, що публічний продаж Printr збереться понад $3 мільйони, відстежувана на ринку прогнозів Polymarket, знизилася до 15% 30 квітня — більш ніж на 80% протягом дня на торгах за обсягом близько $4,4 мільйона. Ринок буде врегульовано на основі загальних сум підписок на Sonar

GateNews6год тому

Hyperliquid тестує пропозицію щодо прогнозного ринку HIP-4 у партнерстві з Kalshi 21 квітня

За словами ончейн-дослідника Fleck, Hyperliquid публічно тестує HIP-4 — пропозицію інтегрувати ринки прогнозів безпосередньо в його торгову платформу поряд із перпетуальними ф’ючерсами. Децентралізована біржа співпрацювала з Kalshi, яка була співавторкою пропозиції, формалізувавши співпрацю в

GateNews7год тому
Прокоментувати
0/400
Немає коментарів