ChainCatcher повідомляє, що за даними китайської спільноти GoPlus, платформа прогнозного ринку Polymarket зазнала хакерської атаки через вразливість у механізмі синхронізації результатів оффчейн та ончейн транзакцій у системі замовлень.
Зловмисник за допомогою маніпуляцій з nonce змусив транзакції в ончейн-реєстрі скасовуватися або ставати недійсними до їхнього завершення, але записи оффчейн залишилися дійсними, що спричинило хибні сповіщення API, вплинуло на торгівельних роботів, таких як Negrisk, і призвело до збитків користувачів. Аналіз процесу атаки наступний: 1. Зловмисник подає або узгоджує великі протилежні транзакції з маркет-мейкером у оффчейн-ордербуці Polymarket. 2. Зловмисник створює транзакції з підробленим або повторюваним nonce або використовує конкуренцію nonce у ончейн-мережі, що обов’язково призводить до revert транзакції. 3. API Polymarket у момент підтвердження в ончейн-мережі раніше повертає повідомлення «успішна угода» ботам, змушуючи їх вважати, що позиція застрахована, хоча стан у ончейн ще не змінився. 4. Потім зловмисник використовує реальну ончейн-транзакцію, щоб «з’їсти» напрямок, відкритий ботом, отримуючи безризиковий прибуток. 5. Оскільки revert відбувається на рівні блокчейну, витрати на атаку не зростають, а її вартість контрольована, що дозволяє її повторювати. GoPlus рекомендує користувачам тимчасово припинити автоматизовані торгові інструменти, перевіряти стан ончейн-транзакцій, підсилювати безпеку гаманців і уважно слідкувати за офіційними повідомленнями Polymarket.
Застереження: Інформація на цій сторінці може походити від третіх осіб і не відображає погляди або думки Gate. Вміст, що відображається на цій сторінці, є лише довідковим і не є фінансовою, інвестиційною або юридичною порадою. Gate не гарантує точність або повноту інформації і не несе відповідальності за будь-які збитки, що виникли в результаті використання цієї інформації. Інвестиції у віртуальні активи пов'язані з високим ризиком і піддаються значній ціновій волатильності. Ви можете втратити весь вкладений капітал. Будь ласка, повністю усвідомлюйте відповідні ризики та приймайте обережні рішення, виходячи з вашого фінансового становища та толерантності до ризику. Для отримання детальної інформації, будь ласка, зверніться до
Застереження.
Пов'язані статті
Polymarket дані: ймовірність прориву ціни на нафту понад 100 доларів у березні різко зросла до 76%
Gate News повідомляє, що 7 березня дані сайту Polymarket показали, що ймовірність події «Ціни на нафту у березні перевищать 100 доларів» різко зросла з мінімальних 35% до 76%, обсяг торгів склав понад 10 мільйонів доларів. Раніше JPMorgan заявляв, що навіть якщо прохід у Гірлі Мозі буде заблокований лише на 3-4 тижні, це може змусити країни-члени Близькосхідного співтовариства закрити нафтовидобуток і підняти ціну на брент понад 100 доларів за барель.
GateNews20год тому
Kalshi та Polymarket мають цільову оцінку в 20 мільярдів доларів
Повідомлення бота Gate News: за даними «The Wall Street Journal», цільова оцінка платформ прогнозних ринків Kalshi та Polymarket становить приблизно 20 мільярдів доларів кожна.
GateNews22год тому
Polymarket робить ставки на події війни з Іраном, виявляючи обмеження застосування ринків прогнозів на Уолл-стріт
Платформа прогнозного ринку Polymarket виявила обмеження у торгівлі щодо ситуації в Ірані: незважаючи на зростання обсягів торгів, вона не змогла підтвердити свою здатність хеджувати геополітичні ризики, а навпаки стала попереджувальним прикладом, підкреслюючи недостатню чутливість до сигналів інституційних інвесторів.
GateNews03-06 12:54
Polymarket прогнозний ринок акаунт через 3 транзакції GPT-5.4 зробив ставки та отримав прибуток 285% за дві тижні
Gate News повідомляє, що 6 березня, згідно з моніторингом PolyBeats, на платформі прогнозних ринків Polymarket, раніше відстежувані 5 підозрілих внутрішніх рахунків, які купували, ринок «OpenAI випустить GPT-5.4 до 5 березня», наразі закрито. Серед них, рахунок за адресою 0x169527179bbc4bd99288585fc39eb0e117bf2842, здійснив три послідовні ставки на час випуску моделей GPT і отримав прибуток 285% за 2 тижні.
GateNews03-06 09:28
Новий створений гаманець інвестував 50 000 доларів США у ставку на ситуацію в Ормузській протокі, вже втративши 36%
Gate News повідомляє, що 6 березня, згідно з моніторингом Lookonchain, новий гаманець під назвою "Idothisfromtimetotime" був створений 3 години тому і зробив ставку в 50 000 доларів на те, що Іран не закриє Ормузську протоку до 31 березня. Наразі цей гаманець зазнав збитків у 18 000 доларів, що становить 36,15%.
GateNews03-06 09:20
Дані Polymarket: ймовірність IPO для певної CEX у 2026 році знизилася до 17%, ICE вчора інвестувала з оцінкою у 25 мільярдів доларів
Gate News повідомляє, 6 березня дані сайту Polymarket показують, що ймовірність того, що "якийсь CEX проведе IPO у 2026 році", з початку січня зросла до максимуму 57% і поступово знизилася до 17%, обсяг торгів склав понад 40 мільйонів доларів. Раніше повідомлялося, що вчора (5 березня) материнська компанія Нью-Йоркської фондової біржі ICE інвестувала у цю біржу з оцінкою у 25 мільярдів доларів. Наразі ICE відмовляється розкривати конкретну суму інвестицій або умови інвестування, але підкреслює, що обидві компанії мають спільне бачення майбутнього.
GateNews03-06 09:02