Polymarket确认在60万美元攻击事件后用户资金安全

Polymarket确认在60万美元攻击事件后用户资金安全
Polymarket确认用户资金安全

Polymarket遭遇了一起影响其部分基础设施的安全事件,但表示用户资金和市场结算流程未受影响。区块链分析师估算,此次攻击造成的损失超过60万美元,可能原因与用于内部充值操作的钱包私钥泄露有关。

亮点

  • Polymarket确认发生安全事件,但表示其合约和核心基础设施未受影响。
  • ZachXBT最早发现与Polymarket相关的UMA CTF Adapter可能被利用。
  • Lookonchain估算被盗金额约为66万美元。

本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.

事件经过

Polymarket表示,其部分基础设施遭到攻击,原因很可能是用于充值操作的钱包私钥被泄露。平台开发者称核心合约和主要基础设施未受影响,用户资金和市场结算流程依然安全。Polymarket产品负责人Akanshu Jain也确认了这一说法。  

 

区块链调查员ZachXBT最早关注到该事件。他将其描述为与Polymarket在Polygon上相关联的UMA Conditional Tokens Framework Adapter被攻破。根据他的估算,攻击者至少转移了52万美元。Cointelegraph当时指出,尚无法独立确认用户资金、活跃市场或提现是否受到影响。

损失估算的变化

随后,多家区块链分析平台报告了与疑似攻击相关的链上活动。Bubblemaps称,攻击者每30秒持续转移约5,000枚POL,总被盗金额约为60万美元。Lookonchain估算,截至周五9:1 UTC,被盗资金约为66万美元。

 

UMA CTF Adapter用于连接Polymarket的预测市场与UMA的Optimistic Oracle。该机制有助于预测市场的结果结算。根据DefiLlama数据,Polymarket是全球第二大预测市场,月交易量约为37亿美元。

基础设施信任仍是关键问题

此次事件似乎并非直接攻击用户钱包,但影响了Polymarket基础设施的重要层面。对于预测市场平台来说,对合约、预言机及内部操作密钥的信任至关重要:用户不仅是在押注事件,还依赖市场能够正确关闭和结算。

Polymarket表示,与这枚已有六年历史的私钥相关的权限已被撤销。但旧操作密钥被攻破,再次引发了DeFi项目内部权限和过时组件审查频率的质疑。月交易量高达37亿美元,即使是相对较小的攻击,也会成为平台声誉的考验。

此前我们曾报道,Polymarket否认了重大用户数据泄露的说法。

此材料可能包含第三方意见,根据我们的免责声明,本网页上的数据和信息均不构成投资建议。尽管我们坚持严格的编辑完整性,但此帖子可能包含对我们合作伙伴产品的引用。