事件经过简析
2026年5月22日,Polymarket因一个旧私钥泄露导致内部运营资金损失超过60万美元。此次事件涉及Polygon网络上与后台基础设施关联的钱包。平台随后确认用户资金安全未受影响,市场结算功能也未中断。漏洞根源在于一个仍保留过高操作权限的旧私钥,这引发了人们对去中心化平台内部密钥管理机制的审视。
攻击过程追踪
链上数据最早显示来自Polygon网络关联基础设施的异常资金流动。区块链调查员ZachXBT在初期将其标记为潜在漏洞利用行为。随后安全机构确认两个攻击地址盗取约52万美元,部分资金通过兑换服务ChangeNOW转移。
链上分析平台监测到攻击者以每30秒约5000枚POL代币的速度持续转移资金,损失金额随追踪进展从52万美元升至60万美元,最终接近70万美元。被盗资金被分散至16个独立地址,并通过中心化交易所等渠道流转。
事件初期曾引发混乱,因受影响钱包与平台市场结算机制存在关联,外界一度担忧合约本身出现漏洞。经团队澄清,问题仅源于用于内部奖励发放的旧私钥,该密钥未连接核心合约或用户端基础设施,但仍具备转移大量资金的权限。
应对措施与安全反思
事件发生后,Polymarket立即启动后台服务密钥轮换程序,并对其他内部密钥进行审计检查。团队确认已撤销受影响钱包权限,并着手将密钥迁移至专业的密钥管理系统。这类系统能为敏感密钥提供更安全的存储与操作环境。
此次事件暴露出一个普遍问题:陈旧的内部密钥为何能长期保留高级访问权限?在去中心化平台中,运营密钥常随时间积累权限而缺乏定期审计。本案表明即便核心合约安全,遗留访问权限也可能成为安全隐患。
该事件警示行业:内部运营安全需要获得与智能合约审计同等程度的重视。密钥轮换、权限界定和安全存储并非可选项,而是处理大量链上活动的平台必须具备的基础运营要求。
POL

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注