Một chiếc máy sấy tóc đã 'thổi bay' 34.000 USD từ Polymarket

marsbitXuất bản vào 2026-04-23Cập nhật gần nhất vào 2026-04-23

Tóm tắt

Một kẻ tấn công đã sử dụng máy sấy tóc để làm nóng cảm biến thời tiết tại sân bay Charles de Gaulle, Paris vào ngày 6 và 15/4/2026, khiến nhiệt độ tăng đột biến trong thời gian ngắn. Dù nhiệt độ thực tế không dao động như vậy, Polymarket - thị trường dự đoán phi tập trung - vẫn sử dụng dữ liệu này để thanh toán hợp đồng. Kẻ tấn công kiếm được tổng cộng 34.000 USD từ hai lần thao túng. Tài khoản ẩn danh thực hiện giao dịch được tạo chỉ 48 giờ trước vụ việc, chỉ tham gia vào thị trường nhiệt độ Paris và mua các lựa chọn xác suất thấp. Sau thành công, tiền nhanh chóng được chuyển đi qua mixer và sàn giao dịch phi tập trung. Sự cố này làm lộ ra điểm yếu trong cơ chế của Polymarket: phụ thuộc vào một điểm dữ liệu duy nhất, cảm biến dễ tiếp cận về mặt vật lý, và quy tắc thanh toán cứng nhắc không tính đến việc điều chỉnh dữ liệu sau đó. Polymarket phản ứng bằng cách âm thầm chuyển nguồn dữ liệu sang một trạm thời tiết khác mà không có bất kỳ tuyên bố công khai nào về sự việc.

Tác giả: 0x2333, The BlockBeats

Một chiếc máy sấy tóc, một cảm biến thời tiết không người trông coi, hai thao tác được tính toán kỹ lưỡng.

Vào ngày 6 tháng 4 và 15 tháng 4 năm 2026, đầu dò khí tượng của Cơ quan Khí tượng Pháp tại sân bay Charles de Gaulle, Paris, đã bị làm nóng bằng thiết bị gia nhiệt cầm tay, khiến chỉ số nhiệt độ tăng vọt bất thường trong thời gian ngắn. Nhiệt độ thực tế tại sân bay Charles de Gaulle không hề có biến động như vậy, nhưng thị trường dự đoán "Nhiệt độ cao nhất hàng ngày tại Paris" trên Polymarket vẫn quyết toán như thường lệ. Hai lần thực hiện, tổng cộng 34.000 USD tiền thưởng đã được chuyển từ nền tảng vào một tài khoản ẩn danh vừa mới được mở chỉ hai ngày trước khi sự việc xảy ra.

Đây không phải là một cuộc tấn công mã hóa điển hình. Nó không khai thác bất kỳ lỗ hổng hợp đồng thông minh nào, cũng không nhắm vào bất kỳ quy trình quản trị phi tập trung nào. Toàn bộ công cụ tấn công chỉ là một chiếc máy sấy tóc.

Nhiệt độ tăng 4°C trong 12 phút, làm sao một đầu dò có thể lừa được thị trường dự đoán toàn cầu?

Vào khoảng từ 18:30 đến 18:42 ngày 6 tháng 4, chỉ số nhiệt độ tại trạm khí tượng sân bay Charles de Gaulle đã tăng 4°C trong vòng 12 phút, chạm mức cao nhất 22.5°C, sau đó giảm nhanh chóng trong vòng 5 phút. Nhiệt độ thực tế tại Paris ngày hôm đó không hề có biến động mạnh như vậy, các trạm khí tượng lân cận khác cũng không ghi nhận bất kỳ điều bất thường tương tự nào.

Trạm khí tượng này (mã: LFPG) nằm ở rìa đường băng sân bay Charles de Gaulle, gần khu vực công cộng bên cạnh đường cao tốc. Vị trí vật lý tương đối mở của nó đã tạo khả năng cho nghi phạm tiếp cận cảm biến và can thiệp vật lý.

Đợt "nắng nóng" ngắn ngủi này đã chạm trúng vào lựa chọn "21°C" trên Polymarket, một kết quả trước đó hầu như không được ai quan tâm, và được quyết toán là "Có" sau khi dữ liệu bất thường được nền tảng thu thập và coi là nhiệt độ cao nhất trong ngày. Một tài khoản nào đó ở phía sau đã nhận được khoảng 14.000 USD.

9 ngày sau, vào khoảng 21:30 ngày 15 tháng 4, kịch bản gần như hoàn toàn tương tự lại diễn ra, trong một đêm nhiều mây và không có gió, chỉ số nhiệt độ tại sân bay Charles de Gaulle đã tăng một cách kỳ lạ lên 22°C. Xác suất cho lựa chọn "22°C" trên Polymarket đã tăng vọt từ 0.1% lên 95% chỉ trong vòng 30 phút. Khoản tiền thưởng thứ hai hơn 20.000 USD, vẫn chảy vào cùng một tài khoản đó.

Paul Marquis, nhà khí tượng học, người sáng lập E-Meteo Service của Pháp, đã đưa ra một nhận định về mặt kỹ thuật gần như không thể bác bỏ: "Lúc đó hướng gió và độ ẩm tương đối không hề thay đổi, các trạm khí tượng xung quanh cũng không ghi nhận bất kỳ điều bất thường nào. Can thiệp vật lý là lời giải thích hợp lý nhất, chẳng hạn như đặt thiết bị gia nhiệt gần đầu dò cảm biến."

Cơ quan Khí tượng Quốc gia Pháp (Météo-France) sau đó đã tiến hành kiểm tra vật lý cảm biến, phát hiện dấu vết bị giả mạo, và chính thức đệ đơn tố cáo hình sự lên Đội Hiến binh Vận tải Hàng không Roissy. Tội danh bị cáo buộc là "Phá hoại hoạt động của hệ thống xử lý dữ liệu tự động". Theo luật Pháp, tội danh này có thể bị phạt tù tối đa 7 năm và phạt tiền 300.000 euro.

Thông tin về tài khoản liên quan cũng không đứng vững khi xem xét kỹ. Nó mới được tạo vào ngày 4 tháng 4 năm 2026, chỉ 48 giờ trước khi vụ việc đầu tiên xảy ra. Số vốn ban đầu chỉ vài chục USD, được chuyển vào thông qua các sàn giao dịch tiền mã hóa. Nó hầu như chỉ tham gia vào một loại thị trường duy nhất là "Thời tiết Paris", và chuyên mua các lựa chọn "nhiệt độ cao" với xác suất cực thấp. Sau hai lần thành công, số tiền nhanh chóng được chuyển đi thông qua các dịch vụ trộn tiền (mixer) và sàn giao dịch phi tập trung, khiến việc truy vết trên chuỗi trở nên khó khăn hơn rất nhiều.

Một bên là một chiếc máy sấy tóc gia dụng phổ biến, giá bán lẻ chưa đến 30 euro, một bên là một thị trường dự đoán khí hậu toàn cầu với khối lượng giao dịch hàng ngày đã vượt 2 triệu USD, sự chênh lệch cực đoan giữa chi phí tấn công và lợi nhuận thu được.

Dữ liệu bất thường lần đầu tiên được phát hiện bởi các nhà khí tượng học nghiệp dư địa phương Pháp trên diễn đàn Infoclimat. Sự kiện sau đó được cộng đồng tiền mã hóa lan truyền đến thế giới nói tiếng Anh, các tờ Le Monde, Le Figaro và BFMTV của Pháp lần lượt đưa tin tiếp nối. Polymarket chính thức không đưa ra bất kỳ tuyên bố công khai nào về sự việc này, cũng không thu hồi số tiền thưởng 34.000 USD đã thanh toán.

Lỗ hổng quy tắc, làm sao một chỉ số cảm biến có thể quyết định số tiền thưởng sáu chữ số?

Nhân vật chính thực sự của sự kiện này, không phải là chiếc máy sấy tóc đó, mà là bộ quy tắc quyết toán của thị trường thời tiết trên Polymarket.

Các thị trường thời tiết của Polymarket những năm gần đây phát triển mạnh mẽ, số lượng thị trường hoạt động hiện đã đạt 173, bao phủ nhiệt độ, lượng mưa, bão, lốc xoáy, động đất, núi lửa và thậm chí cả đại dịch. Trong đó, thị trường "Nhiệt độ cao nhất hàng ngày tại Paris" sử dụng cơ chế quyết toán cực kỳ đơn giản, nguồn dữ liệu được khóa chặt vào chỉ số của một trạm khí tượng cụ thể được lưu trữ trên trang web Wunderground.

Trước khi sự kiện này xảy ra, trạm này là trạm khí tượng sân bay Charles de Gaulle (mã LFPG), nhiệt độ được làm tròn đến số nguyên độ C. Quan trọng nhất là, thị trường quyết toán ngay lập tức sau khi dữ liệu được xác định cuối cùng, và "không xem xét bất kỳ sự sửa đổi dữ liệu nào sau đó".

Điều khoản cuối cùng này có nghĩa là, ngay cả khi Cơ quan Khí tượng Pháp sau đó phát hiện dữ liệu bất thường và sửa đổi lại lịch sử ghi nhận, Polymarket vẫn sẽ tiếp tục thanh toán tiền thưởng dựa trên chỉ số gốc đã bị làm nhiễu. Quy tắc được viết rõ ràng và được thực thi một cách không mập mờ.

Lỗ hổng từ đó hiện rõ thành ba điểm:

Thứ nhất là lỗi điểm đơn. Toàn bộ việc quyết toán của hồ bơi tiền thưởng sáu chữ số, hoàn toàn phụ thuộc vào chỉ số của một cảm biến duy nhất. Polymarket đã không thiết kế cơ chế tính trọng số nhiều trạm, so sánh dự phòng hoặc ngắt mạch giá trị bất thường. Cái gọi là "nguồn dữ liệu" chính là cái đầu dò kim loại duy nhất ở rìa đường băng sân bay Charles de Gaulle.

Thứ hai là khả năng tiếp cận vật lý. Trạm khí tượng sân bay Charles de Gaulle nằm gần rìa đường băng, sát khu vực công cộng bên cạnh đường cao tốc, bất kỳ người bình thường nào cũng có thể đi đến cách đầu dò vài mét. Chi tiết địa lý này đã biến ngưỡng cửa của "can thiệp vật lý" từ khả năng lý thuyết thành một thao tác thực tế với chi phí gần như bằng không.

Thứ ba là tính cứng nhắc của cơ chế quyết toán. Việc sửa đổi sau đó không có hiệu lực, có nghĩa là một khi cuộc tấn công hoàn tất, thì không tồn tại khả năng "thu hồi". Mặt khác, quy tắc đảm bảo tính xác định của việc quyết toán, mặt khác cũng đảm bảo rằng một khi thao túng thành công thì không thể đảo ngược.

Nhà phân tích Victor từ Fibo Crypto đã đặt cho phương pháp này một cái tên đẹp đẽ về mặt kỹ thuật, "Tấn công oracle vật lý" (Physical Oracle Attack). Khác với những cuộc "tấn công oracle kỹ thuật số" trước đây nhắm vào các cuộc bỏ phiếu quản trị UMA, dựa vào việc bỏ phiếu token quy mô lớn để thao túng kết quả oracle, cuộc tấn công oracle vật lý đã bỏ qua toàn bộ logic trên chuỗi, tác động trực tiếp vào cây số đầu tiên của đường ống dữ liệu - cái đầu dò kim loại trong thế giới thực.

Ngày 17 tháng 4, hai ngày sau khi sự việc bị phơi bày, Polymarket đã lặng lẽ hoàn thành một thay đổi quy tắc, chuyển nguồn dữ liệu quyết toán cho thị trường thời tiết Paris từ sân bay Charles de Gaulle (LFPG) sang sân bay Paris-Le Bourget (LFPB). Việc chuyển đổi không kèm theo bất kỳ thông báo chính thức nào, không có giải thích kỹ thuật công khai, và cũng không có bất kỳ phản hồi nào về hai vụ thao túng đã xảy ra.

Thay một cái đầu dò, thì dễ dàng hơn nhiều so với việc thừa nhận công khai một lỗ hổng. Thị trường thời tiết Polymarket ban đầu được thiết kế như một tấm gương, phản chiếu đánh giá tập thể của thị trường về tương lai. Nhưng khi hình ảnh trong gương đủ giá trị, tỷ lệ cược đủ dốc, và đầu dò lại đủ dễ tiếp cận, thì sẽ luôn có người mang theo một chiếc máy sấy tóc 30 euro đến đó, và thổi cái kết quả mà họ muốn vào.

Câu hỏi Liên quan

QSự kiện gì đã xảy ra tại sân bay Charles de Gaulle ở Paris vào tháng 4/2026?

AVào ngày 6 và 15 tháng 4 năm 2026, một cảm biến thời tiết tại sân bay Charles de Gaulle đã bị can thiệp vật lý bằng một thiết bị sưởi (như máy sấy tóc) để làm nhiệt độ đọc được tăng đột biến trong thời gian ngắn.

QKẻ tấn công đã kiếm được bao nhiêu tiền từ thị trường dự đoán Polymarket?

AKẻ tấn công đã kiếm được tổng cộng 34.000 USD từ hai lần thao túng dữ liệu nhiệt độ.

QPolymarket đã phản ứng thế nào sau khi sự cố bị phát hiện?

APolymarket không đưa ra bất kỳ tuyên bố công khai nào về sự cố và không thu hồi số tiền thưởng đã thanh toán. Họ âm thầm thay đổi nguồn dữ liệu để quyết định kết quả từ trạm thời tiết sân bay Charles de Gaulle (LFPG) sang sân bay Paris-Le Bourget (LFPB).

QLỗ hổng nào trong cơ chế của Polymarket đã bị khai thác?

ABa lỗ hổng chính đã bị khai thác: 1) Phụ thuộc vào một điểm dữ liệu duy nhất từ một cảm biến đơn lẻ, 2) Cảm biến vật lý có thể dễ dàng tiếp cận để can thiệp, và 3) Cơ chế quyết toán cứng nhắc, không xem xét các điều chỉnh dữ liệu sau đó.

QCơ quan chức năng Pháp đã làm gì sau sự việc?

ACơ quan Khí tượng Quốc gia Pháp (Météo-France) đã kiểm tra vật lý cảm biến, phát hiện dấu vết bị giả mạo và chính thức đệ đơn tố cáo hình sự với Đội Hiến binh Vận tải Hàng không Roissy với cáo buộc 'làm hỏng hoạt động của hệ thống xử lý dữ liệu tự động'. Tội danh này có thể bị phạt tới 7 năm tù và 300.000 euro tiền phạt.

Nội dung Liên quan

GitHub Bị Thủng Lỗ Do AI

Ngày 9/2, GitHub gặp sự cố toàn diện với cảnh báo vàng và nhiều dịch vụ như API, Actions, Copilot ngừng hoạt động. Nguyên nhân cốt lõi xuất phát từ việc giảm thời gian làm mới cache cấu hình người dùng từ 12 giờ xuống 2 giờ, gây ra "cơn bão" làm mới cache tập trung và dẫn đến hiệu ứng domino làm tê liệt cơ sở dữ liệu xác thực. Đây không phải là sự cố duy nhất. Đầu năm 2026, GitHub ghi nhận ít nhất 8 sự cố lớn trong 3 tháng, không duy trì được cam kết 99,9% khả dụng. Mô hình tăng trưởng tải đã thay đổi triệt để: AI Agent đang trở thành "người dùng" tích cực nhất. Chỉ riêng Claude Code đóng góp 4,5% commit công khai, tăng 25 lần trong 3 tháng. Lượng commit dự kiến năm 2026 có thể gấp 14 lần năm 2025. Các luồng làm việc của Agentic AI, chạy song song và liên tục, gây áp lực chưa từng có lên cơ sở hạ tầng được thiết kế cho nhịp độ của con người. Đồng thời, mô hình định giá theo chỗ ngồi của Copilot bị phá vỡ khi một số ít người dùng nặng có thể tiêu thụ tài nguyên tính toán trị giá hàng trăm USD với mức phí thấp. GitHub đã phải chuyển sang tính phí theo lượng sử dụng từ ngày 1/6. Để đối phó, GitHub không chỉ mở rộng quy mô mà cần **thiết kế lại kiến trúc** cho quy mô gấp 30 lần hiện tại, bao gồm tách biệt dịch vụ, ngăn chặn lỗi lan truyền và quản lý thay đổi chặt chẽ hơn. Bản chất vấn đề không chỉ là lưu lượng tăng mà là sự thay đổi trong cách sử dụng. GitHub, từ nền tảng cộng tác của con người, đang dần trở thành "ống xả" cho các quy trình làm việc tự động của AI. Sự cố này không đơn thuần là một lỗi kỹ thuật, mà là tín hiệu cho thấy ngành công nghiệp phát triển phần mềm đã bước vào một kỷ nguyên mới.

marsbit17 phút trước

GitHub Bị Thủng Lỗ Do AI

marsbit17 phút trước

Đứng Trong Ánh Sáng, Một Bài Đọc Hiểu Toàn Bộ Về Chuỗi Cung Ứng Mô-đun Quang và CPO

**Tóm tắt tiếng Việt: Đứng trong ánh sáng, tìm hiểu chuỗi cung ứng mô-đun quang và CPO** Bài viết phân tích xu hướng cốt lõi trong cơ sở hạ tầng AI: truyền dẫn dữ liệu bằng ánh sáng. Với sự bùng nổ của AI, nhu cầu băng thông khổng lồ giữa các GPU đã phơi bày những hạn chế của cáp đồng truyền thống và cả mô-đun quang (pluggable optics) có thể tháo rời. Mô-đun quang đóng vai trò "phiên dịch", chuyển đổi tín hiệu điện từ chip sang tín hiệu quang để truyền qua sợi quang và ngược lại. Tuy nhiên, kiến trúc pluggable đang đạt đến giới hạn về công suất, băng thông và suy hao tín hiệu. CPO (Co-Packaged Optics - Quang học đồng đóng gói) được giới thiệu như giải pháp tiếp theo. CPO tích hợp "engine quang" trực tiếp vào cùng gói với chip chuyển mạch (ASIC), loại bỏ khoảng cách và tổn hao, giúp tiết kiệm điện năng đáng kể và mở rộng băng thông. Mặc dù hứa hẹn, CPO vẫn đối mặt với thách thức về công nghệ đóng gói tiên tiến, sửa chữa và quản lý nhiệt. Bài viết cũng điểm qua các công nghệ liên quan khác như NPO (gần đóng gói), LPO (quang học lái tuyến tính) và OCS (bộ chuyển mạch mạch quang). Phân tích chuỗi cung ứng CPO cho thấy sự chuyển dịch quyền lực: * **Kiến trúc sư:** NVIDIA, Broadcom nắm quyền định nghĩa kiến trúc. * **Đóng gói tiên tiến:** TSMC là trung tâm với công nghệ như COUPE/SoIC. * **Laser (nguồn sáng):** Là nút thắt cổ chai chiến lược. Lumentum và Coherent thống trị, trong khi các công ty Trung Quốc như Yuanguang Technology (源杰科技) đang đột phá với laser CW. * **Chip Silicon Photonics:** Là "bộ não" của engine quang, với sự tham gia của Broadcom, Intel, Cisco và các công ty Trung Quốc như Accelink. * **Linh kiện kết nối sợi quang:** FAU, PMF, MPO trở thành thị trường tăng trưởng mới, với các công ty như Tianfu Communication (天孚通信) nổi bật. * **Sợi quang & cáp quang:** Nhu cầu tăng mạnh, hưởng lợi các công ty như Changfei Optical Fiber. * **Nhà sản xuất mô-đun quang:** Từ vai trò chủ đạo chuyển sang nhà cung cấp engine quang cho CPO, trong khi vẫn hưởng lợi từ chu kỳ siêu tăng trưởng của mô-đun pluggable 800G/1.6T. Zhongji Innolight (中际旭创) và Eoptolink (新易盛) là những gương mặt tiêu biểu. Lộ trình đầu tư được vạch ra theo từng giai đoạn: giai đoạn ngắn hạn (2026-2027) là đỉnh cao của mô-đun pluggable và khởi đầu CPO; trung hạn (2027-2029) CPO mở rộng; dài hạn (2029+) CPO và OIO thay thế cáp đồng trong các cụm GPU. Bài viết kết luận rằng hệ thống kết nối quang là "hệ thần kinh" của AI, và các công ty thành công sẽ là những người nắm bắt được sự chuyển dịch công nghệ và chiếm giữ các vị trí then chốt trong chuỗi cung ứng.

marsbit38 phút trước

Đứng Trong Ánh Sáng, Một Bài Đọc Hiểu Toàn Bộ Về Chuỗi Cung Ứng Mô-đun Quang và CPO

marsbit38 phút trước

Giao dịch

Giao ngay
Hợp đồng Tương lai

Bài viết Nổi bật

Làm thế nào để Mua T

Chào mừng bạn đến với HTX.com! Chúng tôi đã làm cho mua Threshold Network Token (T) trở nên đơn giản và thuận tiện. Làm theo hướng dẫn từng bước của chúng tôi để bắt đầu hành trình tiền kỹ thuật số của bạn.Bước 1: Tạo Tài khoản HTX của BạnSử dụng email hoặc số điện thoại của bạn để đăng ký tài khoản miễn phí trên HTX. Trải nghiệm hành trình đăng ký không rắc rối và mở khóa tất cả tính năng. Nhận Tài khoản của tôiBước 2: Truy cập Mua Crypto và Chọn Phương thức Thanh toán của BạnThẻ Tín dụng/Ghi nợ: Sử dụng Visa hoặc Mastercard của bạn để mua Threshold Network Token (T) ngay lập tức.Số dư: Sử dụng tiền từ số dư tài khoản HTX của bạn để giao dịch liền mạch.Bên thứ ba: Chúng tôi đã thêm những phương thức thanh toán phổ biến như Google Pay và Apple Pay để nâng cao sự tiện lợi.P2P: Giao dịch trực tiếp với người dùng khác trên HTX.Thị trường mua bán phi tập trung (OTC): Chúng tôi cung cấp những dịch vụ được thiết kế riêng và tỷ giá hối đoái cạnh tranh cho nhà giao dịch.Bước 3: Lưu trữ Threshold Network Token (T) của BạnSau khi mua Threshold Network Token (T), lưu trữ trong tài khoản HTX của bạn. Ngoài ra, bạn có thể gửi đi nơi khác qua chuyển khoản blockchain hoặc sử dụng để giao dịch những tiền kỹ thuật số khác.Bước 4: Giao dịch Threshold Network Token (T)Giao dịch Threshold Network Token (T) dễ dàng trên thị trường giao ngay của HTX. Chỉ cần truy cập vào tài khoản của bạn, chọn cặp giao dịch, thực hiện giao dịch và theo dõi trong thời gian thực. Chúng tôi cung cấp trải nghiệm thân thiện với người dùng cho cả người mới bắt đầu và người giao dịch dày dạn kinh nghiệm.

Tổng lượt xem 496Xuất bản vào 2024.12.13Cập nhật vào 2026.06.02

Làm thế nào để Mua T

Thảo luận

Chào mừng đến với Cộng đồng HTX. Tại đây, bạn có thể được thông báo về những phát triển nền tảng mới nhất và có quyền truy cập vào thông tin chuyên sâu về thị trường. Ý kiến ​​của người dùng về giá của T (T) được trình bày dưới đây.

活动图片