Một chiếc máy sấy tóc đã 'thổi bay' 34.000 USD từ Polymarket

marsbitXuất bản vào 2026-04-23Cập nhật gần nhất vào 2026-04-23

Tóm tắt

Một kẻ tấn công đã sử dụng máy sấy tóc để làm nóng cảm biến thời tiết tại sân bay Charles de Gaulle, Paris vào ngày 6 và 15/4/2026, khiến nhiệt độ tăng đột biến trong thời gian ngắn. Dù nhiệt độ thực tế không dao động như vậy, Polymarket - thị trường dự đoán phi tập trung - vẫn sử dụng dữ liệu này để thanh toán hợp đồng. Kẻ tấn công kiếm được tổng cộng 34.000 USD từ hai lần thao túng. Tài khoản ẩn danh thực hiện giao dịch được tạo chỉ 48 giờ trước vụ việc, chỉ tham gia vào thị trường nhiệt độ Paris và mua các lựa chọn xác suất thấp. Sau thành công, tiền nhanh chóng được chuyển đi qua mixer và sàn giao dịch phi tập trung. Sự cố này làm lộ ra điểm yếu trong cơ chế của Polymarket: phụ thuộc vào một điểm dữ liệu duy nhất, cảm biến dễ tiếp cận về mặt vật lý, và quy tắc thanh toán cứng nhắc không tính đến việc điều chỉnh dữ liệu sau đó. Polymarket phản ứng bằng cách âm thầm chuyển nguồn dữ liệu sang một trạm thời tiết khác mà không có bất kỳ tuyên bố công khai nào về sự việc.

Tác giả: 0x2333, The BlockBeats

Một chiếc máy sấy tóc, một cảm biến thời tiết không người trông coi, hai thao tác được tính toán kỹ lưỡng.

Vào ngày 6 tháng 4 và 15 tháng 4 năm 2026, đầu dò khí tượng của Cơ quan Khí tượng Pháp tại sân bay Charles de Gaulle, Paris, đã bị làm nóng bằng thiết bị gia nhiệt cầm tay, khiến chỉ số nhiệt độ tăng vọt bất thường trong thời gian ngắn. Nhiệt độ thực tế tại sân bay Charles de Gaulle không hề có biến động như vậy, nhưng thị trường dự đoán "Nhiệt độ cao nhất hàng ngày tại Paris" trên Polymarket vẫn quyết toán như thường lệ. Hai lần thực hiện, tổng cộng 34.000 USD tiền thưởng đã được chuyển từ nền tảng vào một tài khoản ẩn danh vừa mới được mở chỉ hai ngày trước khi sự việc xảy ra.

Đây không phải là một cuộc tấn công mã hóa điển hình. Nó không khai thác bất kỳ lỗ hổng hợp đồng thông minh nào, cũng không nhắm vào bất kỳ quy trình quản trị phi tập trung nào. Toàn bộ công cụ tấn công chỉ là một chiếc máy sấy tóc.

Nhiệt độ tăng 4°C trong 12 phút, làm sao một đầu dò có thể lừa được thị trường dự đoán toàn cầu?

Vào khoảng từ 18:30 đến 18:42 ngày 6 tháng 4, chỉ số nhiệt độ tại trạm khí tượng sân bay Charles de Gaulle đã tăng 4°C trong vòng 12 phút, chạm mức cao nhất 22.5°C, sau đó giảm nhanh chóng trong vòng 5 phút. Nhiệt độ thực tế tại Paris ngày hôm đó không hề có biến động mạnh như vậy, các trạm khí tượng lân cận khác cũng không ghi nhận bất kỳ điều bất thường tương tự nào.

Trạm khí tượng này (mã: LFPG) nằm ở rìa đường băng sân bay Charles de Gaulle, gần khu vực công cộng bên cạnh đường cao tốc. Vị trí vật lý tương đối mở của nó đã tạo khả năng cho nghi phạm tiếp cận cảm biến và can thiệp vật lý.

Đợt "nắng nóng" ngắn ngủi này đã chạm trúng vào lựa chọn "21°C" trên Polymarket, một kết quả trước đó hầu như không được ai quan tâm, và được quyết toán là "Có" sau khi dữ liệu bất thường được nền tảng thu thập và coi là nhiệt độ cao nhất trong ngày. Một tài khoản nào đó ở phía sau đã nhận được khoảng 14.000 USD.

9 ngày sau, vào khoảng 21:30 ngày 15 tháng 4, kịch bản gần như hoàn toàn tương tự lại diễn ra, trong một đêm nhiều mây và không có gió, chỉ số nhiệt độ tại sân bay Charles de Gaulle đã tăng một cách kỳ lạ lên 22°C. Xác suất cho lựa chọn "22°C" trên Polymarket đã tăng vọt từ 0.1% lên 95% chỉ trong vòng 30 phút. Khoản tiền thưởng thứ hai hơn 20.000 USD, vẫn chảy vào cùng một tài khoản đó.

Paul Marquis, nhà khí tượng học, người sáng lập E-Meteo Service của Pháp, đã đưa ra một nhận định về mặt kỹ thuật gần như không thể bác bỏ: "Lúc đó hướng gió và độ ẩm tương đối không hề thay đổi, các trạm khí tượng xung quanh cũng không ghi nhận bất kỳ điều bất thường nào. Can thiệp vật lý là lời giải thích hợp lý nhất, chẳng hạn như đặt thiết bị gia nhiệt gần đầu dò cảm biến."

Cơ quan Khí tượng Quốc gia Pháp (Météo-France) sau đó đã tiến hành kiểm tra vật lý cảm biến, phát hiện dấu vết bị giả mạo, và chính thức đệ đơn tố cáo hình sự lên Đội Hiến binh Vận tải Hàng không Roissy. Tội danh bị cáo buộc là "Phá hoại hoạt động của hệ thống xử lý dữ liệu tự động". Theo luật Pháp, tội danh này có thể bị phạt tù tối đa 7 năm và phạt tiền 300.000 euro.

Thông tin về tài khoản liên quan cũng không đứng vững khi xem xét kỹ. Nó mới được tạo vào ngày 4 tháng 4 năm 2026, chỉ 48 giờ trước khi vụ việc đầu tiên xảy ra. Số vốn ban đầu chỉ vài chục USD, được chuyển vào thông qua các sàn giao dịch tiền mã hóa. Nó hầu như chỉ tham gia vào một loại thị trường duy nhất là "Thời tiết Paris", và chuyên mua các lựa chọn "nhiệt độ cao" với xác suất cực thấp. Sau hai lần thành công, số tiền nhanh chóng được chuyển đi thông qua các dịch vụ trộn tiền (mixer) và sàn giao dịch phi tập trung, khiến việc truy vết trên chuỗi trở nên khó khăn hơn rất nhiều.

Một bên là một chiếc máy sấy tóc gia dụng phổ biến, giá bán lẻ chưa đến 30 euro, một bên là một thị trường dự đoán khí hậu toàn cầu với khối lượng giao dịch hàng ngày đã vượt 2 triệu USD, sự chênh lệch cực đoan giữa chi phí tấn công và lợi nhuận thu được.

Dữ liệu bất thường lần đầu tiên được phát hiện bởi các nhà khí tượng học nghiệp dư địa phương Pháp trên diễn đàn Infoclimat. Sự kiện sau đó được cộng đồng tiền mã hóa lan truyền đến thế giới nói tiếng Anh, các tờ Le Monde, Le Figaro và BFMTV của Pháp lần lượt đưa tin tiếp nối. Polymarket chính thức không đưa ra bất kỳ tuyên bố công khai nào về sự việc này, cũng không thu hồi số tiền thưởng 34.000 USD đã thanh toán.

Lỗ hổng quy tắc, làm sao một chỉ số cảm biến có thể quyết định số tiền thưởng sáu chữ số?

Nhân vật chính thực sự của sự kiện này, không phải là chiếc máy sấy tóc đó, mà là bộ quy tắc quyết toán của thị trường thời tiết trên Polymarket.

Các thị trường thời tiết của Polymarket những năm gần đây phát triển mạnh mẽ, số lượng thị trường hoạt động hiện đã đạt 173, bao phủ nhiệt độ, lượng mưa, bão, lốc xoáy, động đất, núi lửa và thậm chí cả đại dịch. Trong đó, thị trường "Nhiệt độ cao nhất hàng ngày tại Paris" sử dụng cơ chế quyết toán cực kỳ đơn giản, nguồn dữ liệu được khóa chặt vào chỉ số của một trạm khí tượng cụ thể được lưu trữ trên trang web Wunderground.

Trước khi sự kiện này xảy ra, trạm này là trạm khí tượng sân bay Charles de Gaulle (mã LFPG), nhiệt độ được làm tròn đến số nguyên độ C. Quan trọng nhất là, thị trường quyết toán ngay lập tức sau khi dữ liệu được xác định cuối cùng, và "không xem xét bất kỳ sự sửa đổi dữ liệu nào sau đó".

Điều khoản cuối cùng này có nghĩa là, ngay cả khi Cơ quan Khí tượng Pháp sau đó phát hiện dữ liệu bất thường và sửa đổi lại lịch sử ghi nhận, Polymarket vẫn sẽ tiếp tục thanh toán tiền thưởng dựa trên chỉ số gốc đã bị làm nhiễu. Quy tắc được viết rõ ràng và được thực thi một cách không mập mờ.

Lỗ hổng từ đó hiện rõ thành ba điểm:

Thứ nhất là lỗi điểm đơn. Toàn bộ việc quyết toán của hồ bơi tiền thưởng sáu chữ số, hoàn toàn phụ thuộc vào chỉ số của một cảm biến duy nhất. Polymarket đã không thiết kế cơ chế tính trọng số nhiều trạm, so sánh dự phòng hoặc ngắt mạch giá trị bất thường. Cái gọi là "nguồn dữ liệu" chính là cái đầu dò kim loại duy nhất ở rìa đường băng sân bay Charles de Gaulle.

Thứ hai là khả năng tiếp cận vật lý. Trạm khí tượng sân bay Charles de Gaulle nằm gần rìa đường băng, sát khu vực công cộng bên cạnh đường cao tốc, bất kỳ người bình thường nào cũng có thể đi đến cách đầu dò vài mét. Chi tiết địa lý này đã biến ngưỡng cửa của "can thiệp vật lý" từ khả năng lý thuyết thành một thao tác thực tế với chi phí gần như bằng không.

Thứ ba là tính cứng nhắc của cơ chế quyết toán. Việc sửa đổi sau đó không có hiệu lực, có nghĩa là một khi cuộc tấn công hoàn tất, thì không tồn tại khả năng "thu hồi". Mặt khác, quy tắc đảm bảo tính xác định của việc quyết toán, mặt khác cũng đảm bảo rằng một khi thao túng thành công thì không thể đảo ngược.

Nhà phân tích Victor từ Fibo Crypto đã đặt cho phương pháp này một cái tên đẹp đẽ về mặt kỹ thuật, "Tấn công oracle vật lý" (Physical Oracle Attack). Khác với những cuộc "tấn công oracle kỹ thuật số" trước đây nhắm vào các cuộc bỏ phiếu quản trị UMA, dựa vào việc bỏ phiếu token quy mô lớn để thao túng kết quả oracle, cuộc tấn công oracle vật lý đã bỏ qua toàn bộ logic trên chuỗi, tác động trực tiếp vào cây số đầu tiên của đường ống dữ liệu - cái đầu dò kim loại trong thế giới thực.

Ngày 17 tháng 4, hai ngày sau khi sự việc bị phơi bày, Polymarket đã lặng lẽ hoàn thành một thay đổi quy tắc, chuyển nguồn dữ liệu quyết toán cho thị trường thời tiết Paris từ sân bay Charles de Gaulle (LFPG) sang sân bay Paris-Le Bourget (LFPB). Việc chuyển đổi không kèm theo bất kỳ thông báo chính thức nào, không có giải thích kỹ thuật công khai, và cũng không có bất kỳ phản hồi nào về hai vụ thao túng đã xảy ra.

Thay một cái đầu dò, thì dễ dàng hơn nhiều so với việc thừa nhận công khai một lỗ hổng. Thị trường thời tiết Polymarket ban đầu được thiết kế như một tấm gương, phản chiếu đánh giá tập thể của thị trường về tương lai. Nhưng khi hình ảnh trong gương đủ giá trị, tỷ lệ cược đủ dốc, và đầu dò lại đủ dễ tiếp cận, thì sẽ luôn có người mang theo một chiếc máy sấy tóc 30 euro đến đó, và thổi cái kết quả mà họ muốn vào.

Câu hỏi Liên quan

QSự kiện gì đã xảy ra tại sân bay Charles de Gaulle ở Paris vào tháng 4/2026?

AVào ngày 6 và 15 tháng 4 năm 2026, một cảm biến thời tiết tại sân bay Charles de Gaulle đã bị can thiệp vật lý bằng một thiết bị sưởi (như máy sấy tóc) để làm nhiệt độ đọc được tăng đột biến trong thời gian ngắn.

QKẻ tấn công đã kiếm được bao nhiêu tiền từ thị trường dự đoán Polymarket?

AKẻ tấn công đã kiếm được tổng cộng 34.000 USD từ hai lần thao túng dữ liệu nhiệt độ.

QPolymarket đã phản ứng thế nào sau khi sự cố bị phát hiện?

APolymarket không đưa ra bất kỳ tuyên bố công khai nào về sự cố và không thu hồi số tiền thưởng đã thanh toán. Họ âm thầm thay đổi nguồn dữ liệu để quyết định kết quả từ trạm thời tiết sân bay Charles de Gaulle (LFPG) sang sân bay Paris-Le Bourget (LFPB).

QLỗ hổng nào trong cơ chế của Polymarket đã bị khai thác?

ABa lỗ hổng chính đã bị khai thác: 1) Phụ thuộc vào một điểm dữ liệu duy nhất từ một cảm biến đơn lẻ, 2) Cảm biến vật lý có thể dễ dàng tiếp cận để can thiệp, và 3) Cơ chế quyết toán cứng nhắc, không xem xét các điều chỉnh dữ liệu sau đó.

QCơ quan chức năng Pháp đã làm gì sau sự việc?

ACơ quan Khí tượng Quốc gia Pháp (Météo-France) đã kiểm tra vật lý cảm biến, phát hiện dấu vết bị giả mạo và chính thức đệ đơn tố cáo hình sự với Đội Hiến binh Vận tải Hàng không Roissy với cáo buộc 'làm hỏng hoạt động của hệ thống xử lý dữ liệu tự động'. Tội danh này có thể bị phạt tới 7 năm tù và 300.000 euro tiền phạt.

Nội dung Liên quan

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

Công ty trí tuệ nhân tạo Anthropic thông báo đã nhận chỉ thị từ chính phủ Mỹ vào ngày 12/6, yêu cầu ngừng cung cấp quyền truy cập hai mô hình Claude Fable 5 và Claude Mythos 5 cho người nước ngoài, kể cả nhân viên nước ngoài trong công ty. Để tuân thủ, Anthropic đã vô hiệu hóa cả hai mô hình trên toàn cầu. Lệnh này được mô tả là một biện pháp kiểm soát xuất khẩu khẩn cấp liên quan đến an ninh quốc gia. Các mô hình khác như Claude Opus 4.8 không bị ảnh hưởng. Anthropic phản đối quyết định này, cho biết chính phủ chỉ cung cấp bằng chứng bằng lời nói về một lỗ hổng "jailbreak" hẹp và không phổ biến, liên quan đến việc yêu cầu mô hình xem xét một mã nguồn cụ thể. Công ty lập luận lỗ hổng này nhỏ, đã biết trước và có thể được tìm thấy bởi các mô hình công khai khác, không cần thiết phải đóng cửa toàn bộ mô hình thương mại. Họ cảnh báo tiêu chuẩn này nếu áp dụng rộng rãi có thể đình chỉ mọi triển khai mô hình mới của các nhà cung cấp AI tiên phong. Thị trường tiền điện tử đang theo dõi sự việc do các hợp đồng phái sinh liên kết pre-IPO của Anthropic, cho phép giao dịch phản ánh tâm lý về lĩnh vực AI. Ngay sau chỉ thị, hợp đồng vĩnh viễn Anthropic trên Hyperliquid đã giảm 3.7%. Sự kiện này cho thấy quy định AI đang trở thành yếu tố có thể giao dịch được, và cơ sở hạ tầng AI đang hòa vào bản đồ thị trường đầu cơ cùng với crypto. Tuy nhiên, rủi ro là các thị trường này có thể biến động mạnh dựa trên thông tin không đầy đủ, trong khi báo cáo kỹ thuật của chính phủ chưa được công khai.

bitcoinist1 giờ trước

Thị Trường Trước Niêm Yết của Anthropic Sụt Giảm Sau Lệnh Hoa Kỳ Buộc Ngừng Hoạt Động Mô Hình

bitcoinist1 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

Ví tiền liên quan đến một vụ khai thác lỗ hổng bảo mật đã chuyển đổi tài sản bị đánh cắp thành 18,510 ETH (khoảng 30,83 triệu USD) và 1.548 BNB (khoảng 924.000 USD), theo cảnh báo theo dõi trên chuỗi được WuBlockchain chia sẻ, trích dẫn dữ liệu từ Lookonchain. Việc chuyển đổi này đáng chú ý vì sau khi khai thác, các ví thường chuyển từ các token kém thanh khoản hoặc dễ bị truy vết sang các tài sản có tính thanh khoản cao hơn như ETH và BNB trước khi cố gắng rút tiền. Kẻ tấn công được cho là liên quan đến token "H" bị xâm phạm và vẫn đang nắm giữ số token trị giá khoảng 14 triệu USD. Các giao dịch hoán đổi lớn sau khai thác quan trọng vì chúng có thể gây áp lực bán lên tài sản, hé lộ bước di chuyển tiếp theo của kẻ tấn công và cung cấp manh mối cho các nhà điều tra. Trong khi theo dõi trên chuỗi (on-chain) giúp hiển thị các chuyển động này, việc xác định danh tính thực tế của người kiểm soát ví vẫn là thách thức. Các ví có thể nhanh chóng chia nhỏ hoặc chuyển tài sản xuyên chuỗi, làm phức tạp công tác truy vết. Báo cáo nhấn mạnh tầm quan trọng của việc theo dõi dữ liệu để hiểu cách quỹ bị đánh cắp được hợp nhất, đồng thời lưu ý rằng thông tin từ các nguồn như Lookonchain và WuBlockchain cung cấp cái nhìn nhanh chóng, nhưng không thay thế cho báo cáo điều tra chính thức. Việc chuyển đổi sang các tài sản có tính thanh khoản cao như ETH và BNB thường là giai đoạn phổ biến, làm phức tạp thêm các lựa chọn thu hồi tài sản sau đó.

bitcoinist4 giờ trước

Ví Khai Thác Chuyển Đổi Token Bị Đánh Cắp Thành 18,510 ETH Và 1,548 BNB

bitcoinist4 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Tiếp nối thành công từ Cerebras với lợi nhuận 300% vào tháng 5, MSX một lần nữa chứng minh mô hình Pre-IPO của mình qua vụ IPO lịch sử của SpaceX. Ngày 12 tháng 6, SpaceX (SPCX) chính thức lên sàn Nasdaq với mức vốn hóa đỉnh điểm đạt 2,3 nghìn tỷ USD. Đối với người dùng MSX, đây là thời điểm then chốt để hiện thực hóa lợi nhuận từ dự án Pre-IPO SpaceX được mở bán từ tháng 3 với giá 119 USD. Tính theo giá đóng cửa phiên đầu tiên (166,85 USD), lợi nhuận đạt khoảng 40%. Thành công này đánh dấu lần thứ hai MSX hoàn tất một cách trọn vẹn vòng khép kín Pre-IPO, từ đăng ký mua, nắm giữ, đến niêm yết, giao dịch và chốt lời. Quy trình 6 bước này đã được kiểm chứng trong đợt IPO SpaceX, khi một số nền tảng khác gặp sự cố về hạn ngạch và phải hoàn tiền cho người dùng. Trước đó, vào tháng 5, MSX đã giao dịch thành công cổ phiếu Cerebras (CBRS) ngay sau khi công ty này lên sàn, mang về lợi nhuận lên tới 300% cho những người tham gia từ giai đoạn Pre-IPO. Hai trường hợp liên tiếp này cho thấy giá trị thực sự của sản phẩm Pre-IPO không chỉ nằm ở việc cung cấp cổ phần sớm, mà quan trọng hơn là khả năng tạo ra một lộ trình rõ ràng và khả thi để chuyển đổi tài sản và thoát vốn sau khi công ty niêm yết. MSX tiếp tục mở rộng danh mục dự án Pre-IPO tiềm năng, tập trung vào các lĩnh vực như AI và công nghệ tiên phong, nhằm mang đến cho người dùng Web3 cơ hội tham gia vào các tài săng tăng trưởng toàn cầu trước khi chúng lên sàn chính thức.

Odaily星球日报8 giờ trước

Từ 119 đến 176 USD: Phía sau vụ IPO của SpaceX, MSX một lần nữa chứng minh vòng khép kín Pre-IPO

Odaily星球日报8 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua T

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Threshold Network Token (T) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Threshold Network Token (T) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Threshold Network Token (T) của BạnSau khi mua Threshold Network Token (T), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Threshold Network Token (T)Giao dịch Threshold Network Token (T) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 507Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua T

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của T (T) được trình bày dưới đây.

活动图片