币圈资讯

Polymarket 预测平台钱包遭入侵 损失规模超 60 万美元

据链上分析工具 Bubblemaps 通报,Polymarket 用于结算的 UMA CTF Adapter 对应钱包遭遇安全攻击,盗取者以每间隔 30 秒抽取 5,000 枚 $POL 的速度转移资产,截至当前发文时间总损失已超越 60 万美元。同时,链上调查人员 ZachXBT 也同步发出提示,表明黑客已将资金拆分并转入 15 个不同地址。

Bubblemaps 这家数据分析公司在今日(5/22)于社交平台 X 发布了紧急通知,说明用于结算预测市场的 UMA CTF Adapter 正遭受连续攻击,资金流失速度为每间隔 30 秒 5,000 枚 $POL,当前总损失额度已经超越 60 万美元,且数值仍在增长中。

Polymarket 随后公布了最新回应:被骇钱包为内部储值使用,与用户资金分离、与市场结算是无关的。

Bubblemaps 明确建议所有用户「立即暂停一切 Polymarket 操作」。与此同时,知名链上溯源专家 ZachXBT 也发出了相同警告,证实了该次攻击确实在进行中。

攻击者地址已锁定,资金分散至 15 个钱包

根据链上数据披露,涉事黑客的主控地址标记为 0x8F98…9B91。在案发初期,被盗款项便已被转入了 15 个不同的地址,这符合链上洗钱的常规套路:先是拆散,接着混币,最后经由跨链桥或中心化交易所变现。

UMA CTF Adapter 构成了 Polymarket 预测市场的核心结算模块,它的作用是利用 UMA 的 Optimistic Oracle 对市场结果进行核验并完成资金划转。一旦该合约存在隐患,意味着整个预测市场的结算层级出现缺陷,波及范围或许不只当前的账面损失。

DeFi 五月黑客潮持续延烧

此系近期 Polymarket 遭遇的第三起安全隐患。此前该平台曾因为第三方登录服务的安全问题造成部分用户账号沦陷,也曾被质疑有数据泄露情形(后由官方予以否认)。

整个 DeFi 行业在五月份迎来了密集的黑客攻击,单周就有五起独立案例发生,整月累计达到 19 起,涉及损失总额约为 3,820 万美元。就在昨日,THORChain 方才针对自身价值 1,070 万美元的黑客案件提出了 ADR028 复原计划。

常见问题

UMA CTF Adapter 是什么?

UMA CTF Adapter 是 Polymarket 预测市场的结算合约,借助 UMA 的 Optimistic Oracle 来校验市场结果并执行结算。此次受损表明结算层存在技术漏洞,可能引发的影响会扩散。

Polymarket 用户现在该怎么做?

Bubblemaps 呼吁大家马上停止任何 Polymarket 上的活动,如新建仓位和提现。鉴于攻击仍在继续,用户需等待官方确认修复后再行使用。