Автор: Frank, PANews
Оригинальное название: Менее 10 центов разрушили ликвидность на миллионы: ордерная атака может опустошить основы ликвидности Polymarket
Одна ончейн-сделка стоимостью менее 0.1 доллара может мгновенно стереть с ордерной книги Polymarket ордера маркет-мейкеров на сумму в десятки тысяч долларов. Это не теоретическое предположение, а реальность, которая происходит прямо сейчас.
В феврале 2026 года игроки в социальных сетях раскрыли новый метод атаки на маркет-мейкеров Polymarket. Блогер BuBBliK охарактеризовал его как «elegant & brutal» (элегантный и жестокий), поскольку злоумышленнику достаточно заплатить комиссию за газ (Gas) в сети Polygon менее 0.1 доллара, чтобы выполнить один цикл атаки примерно за 50 секунд. В то время как жертвы — маркет-мейкеры и автоматические торговые роботы, выставившие на ордерной книге реальные ордера на покупку и продажу, — сталкиваются с множественными ударами: принудительным удалением ордеров, непреднамеренным открытием позиций и даже прямыми убытками.
PANews изучила адрес злоумышленника, отмеченный сообществом, и обнаружила, что этот аккаунт был зарегистрирован в феврале 2026 года, участвовал в сделках всего на 7 рынках, но уже зафиксировал общую прибыль в размере 16,427 долларов США, причем основная прибыль была получена в течение одного дня. Когда основа ликвидности лидера рынка прогнозов с оценкой в 90 миллиардов долларов может быть расшатана стоимостью в несколько центов, это暴露ляет не просто техническую уязвимость.
PANews подробно разберет технический механизм этой атаки, ее экономическую логику и потенциальное влияние на индустрию预测市场 (рынков прогнозов).
Как происходит атака: точная охота с использованием «временного лага»
Чтобы понять эту атаку, нужно сначала разобраться в торговом процессе Polymarket. В отличие от большинства DEX, Polymarket в погоне за пользовательским опытом, близким к централизованным биржам, использует гибридную архитектуру «офф-чейн matching (сопоставление) + ончейн settlement (расчеты)». Пользовательские ордера и matching выполняются моментально офф-чейн, и только окончательный расчет средств提交 (отправляется) в сеть Polygon для исполнения. Этот дизайн позволяет пользователям наслаждаться нулевой комиссией Gas за размещение ордеров и секундным исполнением сделок, но также создает «временной лаг» в несколько секунд или десятков секунд между офф-чейн и ончейн, и злоумышленник瞄准 (прицелился) именно в этот промежуток.
Логика атаки не сложна. Злоумышленник сначала через API размещает обычный ордер на покупку или продажу. В этот момент офф-чейн система проверяет подпись и баланс, все в порядке, и затем сопоставляет его с ордерами других маркет-мейкеров в ордерной книге. Но几乎 в то же время (почти в то же время) злоумышленник инициирует в ончейн перевод USDC с очень высокой комиссией Gas, переводя все деньги из кошелька. Поскольку комиссия Gas значительно выше настроек по умолчанию ретранслятора (relayer) платформы, эта «осушающая» транзакция抢先确认ляется (подтверждается) сетью. Когда позже ретранслятор отправляет результат matching в блокчейн, кошелек злоумышленника уже пуст, транзакция откатывается (fail回滚) из-за недостаточного баланса.

Если бы на этом история заканчивалась, это была бы просто потраченная впустую комиссия Gas ретранслятора. Но真正致命的一步在于 (по-настоящему смертельный шаг заключается в следующем): хотя транзакция в ончейн не удалась, офф-чейн система Polymarket принудительно удаляет все ордера невинных маркет-мейкеров, участвовавших в этом неудачном matching, из ордерной книги. Другими словами, злоумышленник одной заведомо неудачной сделкой «одной кнопкой очищает» высталенные за реальные деньги ордера на покупку и продажу.
Используя аналогию: это как громко назвать цену на аукционе, а в момент удара молотка отказаться, сказав «У меня нет денег», но аукционный дом конфискует номера всех других нормальных участников торгов, в результате чего аукцион срывается.
Стоит отметить, что сообщество впоследствии обнаружило «усовершенствованную версию» этой атаки, названную «Ghost Fills» (Призрачное исполнение). Злоумышленнику больше не нужно опережать转账 (перевод); вместо этого, после matching ордера офф-чейн, но до ончейн settlement, он напрямую вызывает функцию контракта «отменить все ордера одной кнопкой», чтобы его ордер мгновенно стал недействительным, достигая того же эффекта. Более хитроумно то, что злоумышленник может одновременно размещать ордера на нескольких рынках, наблюдать за движением цены, затем нормально исполнять только выгодные ордера, а для невыгодных использовать этот метод отмены, по сути создавая «бесплатный опцион» «только выигрыш, без проигрыша».
«Экономика» атаки: стоимость в несколько центов, доход в 16 тысяч долларов
Помимо прямого удаления ордеров маркет-мейкеров, эта рассинхронизация状态 (состояния) между офф-чейн и ончейн также использовалась для охоты на автоматические торговые роботы. Согласно мониторингу команды безопасности GoPlus, пострадали роботы, включая Negrisk, ClawdBots, MoltBot и другие.
Злоумышленник удаляет чужие ордера, создает «призрачные исполнения» — сами по себе эти операции не приносят прибыли. Так как же зарабатываются деньги?
PANews выяснила, что у злоумышленника есть два основных пути получения прибыли.
Первый — «монополизация маркет-мейкинга после зачистки». В нормальных условиях в ордерной книге популярного预测市场 (рынка прогнозов) несколько маркет-мейкеров竞争 (конкурируют), выставляя ордера, спред между лучшей ценой покупки (bid) и продажи (ask) обычно узкий, например, ордер на покупку выставляется по 49 центов, на продажу — по 51 центу, маркет-мейкеры зарабатывают небольшую прибыль на спреде в 2 цента. Злоумышленник, repeatedly инициируя «заведомо неудачные сделки», принудительно удаляет все высталенные ордера этих конкурентов. В этот момент стакан становится пустым, и злоумышленник немедленно выставляет свои собственные ордера на покупку и продажу, но со значительно widened спредом, например, ордер на покупку по 40 центов, на продажу — по 60 центов. Другим пользователям, нуждающимся в сделке, при отсутствии лучших котировок приходится接受 (принимать) эту цену, и злоумышленник зарабатывает прибыль на этом 20-центовом «монопольном спреде». Эта модель повторяется циклически: зачистка, монополизация, получение прибыли, снова зачистка.
Второй путь получения прибыли более прямой — «охота на хеджирующих роботов». Проиллюстрируем конкретным примером: предположим, цена «Yes» на某个 рынке (неком рынке) составляет 50 центов. Злоумышленник через API размещает у робота-маркет-мейкера ордер на покупку «Yes» на 10,000 долларов. Офф-чейн система подтверждает успешный matching, и API немедленно сообщает роботу: «Вы продали 20,000 акций Yes». Получив сигнал, робот, чтобы хеджировать风险 (риск), немедленно покупает 20,000 акций «No» на другом связанном рынке, чтобы зафиксировать прибыль. Но紧接着 (сразу после этого) злоумышленник в ончейн заставляет ту сделку на покупку на 10,000 долларов откатиться (fail), что означает, что робот на самом деле ничего не продал из «Yes». Его предполагаемая хеджирующая позиция теперь变成了 (превращается) в непокрытую одностороннюю ставку: на руках только 20,000 акций «No» без соответствующей короткой позиции для защиты. Злоумышленник затем проводит реальные сделки на рынке, используя вынужденную продажу роботом этих незащищенных хеджем позиций для получения прибыли или直接 (напрямую) извлекает прибыль из смещения рыночных цен.
Со стороны затрат, каждый цикл атаки требует оплаты комиссии Gas в сети Polygon менее 0.1 доллара, каждый цикл занимает около 50 секунд, теоретически можно выполнить около 72 циклов в час. Один из злоумышленников создал систему «двух кошельков с циклической работой» (Cycle A Hub и Cycle B Hub работают попеременно),实现了 (реализовав) полностью автоматизированную高频 атаку (высокочастотную атаку). В блокчейне уже зарегистрированы сотни неудачных транзакций.
Со стороны доходов, проверенный PANews адрес, отмеченный сообществом, показывает, что этот аккаунт был newly зарегистрирован в феврале 2026 года, участвовал всего в 7 рынках, но уже реализовал общую прибыль в 16427 долларов США, максимальная прибыль за одну сделку составила 4415 долларов, основная获利活动 (прибыльная деятельность) была сконцентрирована в极短的时间窗口内 (в крайне коротком временном окне). То есть злоумышленник, потратив в общей сложности, возможно, менее 10 долларов на комиссии Gas, за один день получил прибыль свыше 1.6 тысяч долларов. И это лишь один отмеченный адрес; реальное количество участвующих адресов и общая сумма прибыли, вероятно, гораздо больше.

Для пострадавших маркет-мейкеров потери更难量化 (сложнее量化 количественно оценить). Трейдеры, управляющие роботами на рынке BTC с 5-минутными интервалами, в сообществе Reddit сообщают об убытках в «тысячи долларов». Более глубинное повреждение заключается в упущенной выгоде из-за частого принудительного удаления ордеров и операционных затрат на вынужденную корректировку стратегии маркет-мейкинга.
Более сложная проблема заключается в том, что эта уязвимость является проблемой дизайна базового механизма Polymarket, которую нельзя быстро исправить. По мере того как этот метод атаки становится публичным (公开), подобные атаки станут более распространенными, что further damage (еще больше навредит) и без того хрупкой ликвидности Polymarket.
Самопомощь сообщества, предупреждения и молчание платформы
На данный момент официальные представители Polymarket не выпустили подробных заявлений или планов исправления regarding этой ордерной атаки. Некоторые пользователи в социальных сетях также заявляют, что об этой ошибке сообщали多次 (много раз) несколько месяцев назад, но никто не обращал внимания. Стоит отметить, что ранее Polymarket, столкнувшись с инцидентом «атаки на управление» (манипулирование голосованием оракула UMA), также выбрала подход отказа в возмещении средств.
В условиях бездействия официальных лиц сообщество начало самостоятельно искать решения. Один разработчик из сообщества самостоятельно создал инструмент мониторинга с открытым исходным кодом под названием «Nonce Guard». Этот инструмент может в реальном времени监控 (мониторить) операции отмены ордеров в сети Polygon, создавать черный список адресов злоумышленников и предоставлять торговым роботам универсальный сигнал预警 (предупреждения). Однако это решение по своей сути является заплаткой, усиливающей мониторинг, и не может从根本上彻底 решить подобные проблемы.

По сравнению с другими арбитражными методами, потенциальное влияние этого метода атаки может быть более深远 (дальнейшим и глубоким).
Для маркет-мейкеров:辛苦维护的 (тщательно поддерживаемые) высталенные ордера могут быть массово удалены без какого-либо предупреждения, стабильность и предсказуемость стратегии маркет-мейкинга исчезают, что может напрямую поколебать их готовность продолжать предоставлять ликвидность на Polymarket.
Для пользователей, управляющих автоматическими торговыми роботами: сигналы об исполнении, возвращаемые API, больше не заслуживают доверия. А обычные пользователи во время торговли могут понести значительные убытки из-за мгновенно исчезающей ликвидности.
Для самой платформы Polymarket: когда маркет-мейкеры боятся выставлять ордера, а роботы боятся хеджировать, глубина ордерной книги неизбежно сокращаться (сократится), и этот порочный круг будет further加剧 (усугубляться).
Twitter:https://twitter.com/BitpushNewsCN
Группа общения比推 TG:https://t.me/BitPushCommunity
Подписка比推 TG: https://t.me/bitpush






