Polymarket 遭遇第三方供应商黑客攻击,用户损失约300万美元
预测市场平台 Polymarket 周四表示,其一家第三方供应商遭到黑客攻击,导致网站出现漏洞。分析人士指出,该漏洞已造成平台用户损失数百万美元。
当被媒体问及此事时,Polymarket 拒绝发表评论,也未公开说明具体是哪家供应商被入侵。但该公司在 X 平台发布消息称,攻击者得以将恶意代码注入预测市场的前端界面。
最终,黑客盗走了约 300 万美元的用户资金。
区块链调查机构 Bubblemaps 的链上分析师认为,此次攻击造成的潜在损失已基本得到控制,受影响的用户账户不到 15 个。该机构未立即回应媒体的置评请求。
Polymarket 表示,正在为受影响用户办理全额退款,前端问题已得到控制并修复。
目前尚不清楚该预测市场平台未来能采取哪些措施来防止此类攻击再次发生,因为它依赖某些直接参与网站运营的外部第三方企业。
攻击者似乎从用户钱包中盗走了 pUSD——一种由 USDC 支持的、Polymarket 专用的美元锚定稳定币,用于平台上的所有交易。随后,他们将盗取的资金兑换成以太坊,并汇总至一个以太坊钱包中,截至本文撰写时,这些资金仍存留在该钱包内。
上个月,Polymarket 曾遭遇另一起黑客攻击,涉及公司员工用于充值及发放用户奖励的钱包。该事件导致公司损失约 70 万美元,很可能是私钥泄露所致。当时专家表示,该漏洞并未影响公司基础设施,也未引发更广泛的危险。
然而,无论是上个月的攻击还是此次事件,都表明黑客有能力在边缘环节渗透大型企业,即便核心协议本身足够安全。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种