有报道称,部署在Polygon链上的Polymarket UMA CTF适配器合约遭遇可疑攻击,链上分析师已警告用户暂停相关活动。
攻击摘要
ZachXBT指出Polygon链上发生可疑的UMA CTF适配器漏洞利用事件,报告损失超过52万美元。PeckShield表示有两个地址资金被清空,部分被盗资金已存入ChangeNOW。Bubblemaps警告称攻击者正以每30秒移除5000枚POL的速度转移资产,且损失金额持续快速攀升。
根据ZachXBT社区警报,Polygon链上Polymarket的UMA CTF适配器合约疑似遭受攻击。该警报列出损失金额超过52万美元,并将攻击者地址标注为0x8F98075db5d6C620e8D420A8c516E2F2059d9B91。
PeckShield随后证实ZachXBT报告该合约“可能已被利用”。这家安全公司表示,0x871D…9082和0xf61e…4805两个地址共损失约52万美元,且部分被盗资金已转移至ChangeNOW。
安全机构发布警告
Bubblemaps同样发出Polymarket合约遭攻击的警告。该公司称攻击者正以每30秒5000枚POL的速度转移资产,在其发布警报时预估损失约为60万美元。
PolygonScan对地址0x871D…9082的链上数据显示,该地址持续向标记为Polymarket UMA CTF适配器管理员的地址转出5000枚POL,多笔转账间隔约30秒,这与Bubblemaps警示的模式相符。
根据Polymarket官方文档说明,UMA CTF适配器负责将预测市场与UMA的乐观预言机相连接。该适配器用于请求并获取基于条件代币框架构建的预测市场的决议数据。
Polymarket新版文档指出,平台所有结果均通过CTF进行代币化,结果代币由锁定的pUSD支持。这使得受影响合约区域与链上市场的创建、决议和赎回机制密切相关。
扩张期的安全挑战
此次攻击发生时,Polymarket正从加密原生预测平台向更广泛的市场结构讨论领域拓展。近期行业分析指出,由Polymarket和Kalshi引领的预测市场已成为金融领域发展最迅速的板块之一。
该平台同时面临监管与市场设计的压力。早前报道提及威斯康星州对Polymarket、Kalshi、Coinbase、Robinhood及Crypto.com关联实体提起诉讼,指控部分预测市场实际充当无许可的博彩产品。
此次可疑漏洞利用事件为相关讨论增添了新的技术风险维度。此前市场已对Polymarket的监管合规性、决议规则和市场公正性存在质疑,合约层面的事件使用户安全与智能合约风控再度成为焦点。
此次警报也发生在去中心化金融安全事件多发的背景下。近期报道涵盖Echo Protocol因未经授权的eBTC铸造而暂停跨链桥服务,而Verus以太坊跨链桥事件在遭受1150万美元伪造转账攻击后出现转折——攻击者最终返还了4052枚ETH。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种