• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

Polymarket遭遇“内部充值”钱包漏洞,70万美元资金流失

2026-05-22 21:23:22
收藏

链上调查员披露PolyMarket异常资金流出事件

周五,链上调查员ZachXBT披露了PolyMarket相关地址的可疑资金流出情况,称与该预测市场Polygon基础设施关联的地址损失超过52万美元。PolyMarket开发团队随后确认了该事件,表示涉及内部奖励钱包,但未影响用户资金或市场结果。

“调查显示这是用于内部充值操作的钱包私钥泄露事件,与合约或核心基础设施无关。”PolyMarket开发团队在社交媒体上说明。约一小时后,链上分析平台Bubblemaps评估损失约为70万美元,指出资金被分散至16个地址,并通过中心化交易所等多渠道转移。

事件性质与行业风险分析

PolyMarket预测市场通过合约记录投注,并在外部服务确认结果后向赢家支付款项。本次事件涉及的钱包主要用于奖励发放,与处理用户资金和市场结算的合约相互独立。

香港中文大学副教授、链上安全公司BlockSec联合创始人Andy Yajin Zhou表示,初步分析与PolyMarket开发团队的说明一致,本次事件属于私钥泄露而非核心系统漏洞。“根据现有信息,这并非适配器合约逻辑或预测市场基础设施本身的缺陷。目前未发现协议层漏洞、预言机操纵或基于适配器的市场基础设施存在普遍性安全风险。”

Zhou进一步指出,此类事件暴露出包括密钥管理、访问控制、签名策略、监控机制等日常运营钱包相关的操作安全风险。区块链安全公司Cyvers也得出了相似结论,认为事件影响的是运营或管理钱包,而非市场结算核心合约,反映出特权钱包管理是行业普遍存在的风险点。

行业攻击模式演变趋势

“即使预测市场协议在智能合约层面是安全的,如果密钥管理或操作安全存在缺陷,特权适配器或管理钱包仍将成为关键攻击面。”Cyvers高级安全运营主管Hakan Unal强调。

加密基础设施开发商Horizontal Systems战略负责人Dan Dadybayo指出,这反映出攻击者策略正在发生系统性转变:“这越来越像密钥管理失效而非智能合约漏洞。加密领域出现了一个值得关注的趋势:攻击者不再主要针对协议本身,而是转向围绕协议的操作层——管理钱包、权限设置和基础设施。”

目前相关团队已启动事件调查,具体情况仍在持续更新中。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%