该推文已被作者删除。
但我们已保存所有内容 🙂。
Polymarket遭遇了一起影响其部分基础设施的安全事件,但表示用户资金和市场结算流程未受影响。区块链分析师估算,此次攻击造成的损失超过60万美元,可能原因与用于内部充值操作的钱包私钥泄露有关。
本文翻译自原文。点击此处阅读由我们的通讯员撰写的原文.
Polymarket表示,其部分基础设施遭到攻击,原因很可能是用于充值操作的钱包私钥被泄露。平台开发者称核心合约和主要基础设施未受影响,用户资金和市场结算流程依然安全。Polymarket产品负责人Akanshu Jain也确认了这一说法。
区块链调查员ZachXBT最早关注到该事件。他将其描述为与Polymarket在Polygon上相关联的UMA Conditional Tokens Framework Adapter被攻破。根据他的估算,攻击者至少转移了52万美元。Cointelegraph当时指出,尚无法独立确认用户资金、活跃市场或提现是否受到影响。
随后,多家区块链分析平台报告了与疑似攻击相关的链上活动。Bubblemaps称,攻击者每30秒持续转移约5,000枚POL,总被盗金额约为60万美元。Lookonchain估算,截至周五9:1 UTC,被盗资金约为66万美元。
UMA CTF Adapter用于连接Polymarket的预测市场与UMA的Optimistic Oracle。该机制有助于预测市场的结果结算。根据DefiLlama数据,Polymarket是全球第二大预测市场,月交易量约为37亿美元。
此次事件似乎并非直接攻击用户钱包,但影响了Polymarket基础设施的重要层面。对于预测市场平台来说,对合约、预言机及内部操作密钥的信任至关重要:用户不仅是在押注事件,还依赖市场能够正确关闭和结算。
Polymarket表示,与这枚已有六年历史的私钥相关的权限已被撤销。但旧操作密钥被攻破,再次引发了DeFi项目内部权限和过时组件审查频率的质疑。月交易量高达37亿美元,即使是相对较小的攻击,也会成为平台声誉的考验。
此前我们曾报道,Polymarket否认了重大用户数据泄露的说法。