Contract Audit Passed, Thermometer Did Not: Polymarket's 'Physical Vulnerability' Moment

marsbitXuất bản vào 2026-04-23Cập nhật gần nhất vào 2026-04-23

Tóm tắt

According to reports, an individual manipulated temperature sensors at Paris Charles de Gaulle Airport (LFPG) on April 6th and 15th, causing brief, anomalous spikes of over 3°C. These events were allegedly orchestrated to profit from corresponding low-probability bets on the prediction market Polymarket, turning a small investment into approximately $34,000. The French national meteorological service, Météo-France, filed a criminal lawsuit after discovering signs of physical tampering. The attack required minimal technical skill; the perpetrator reportedly used a battery-powered hairdryer to briefly heat the publicly accessible sensor. Polymarket’s market for Paris temperature settles based on the day's highest recorded temperature from a data chain that runs from the physical sensor to Météo-France, to Weather Underground, and finally to its smart contract. In response, Polymarket did not void the profits or make an official statement. It silently changed the data source for its Paris market from LFPG to Le Bourget Airport (LFPB), a location with similarly unprotected sensors. This incident highlights a critical vulnerability: while the smart contracts are audited and secure, the physical data sources feeding them remain exposed and easy to manipulate.

Original Author: Sanqing, Foresight News

According to French media Le Monde, on April 6th and 15th, the meteorological sensors at Paris Charles de Gaulle Airport experienced two anomalies. The temperature surged by more than 3°C within minutes before quickly returning to normal, as if nothing had happened. Behind each anomaly, someone had placed bets on the corresponding low-probability temperature range on Polymarket in advance. From a principal of just tens of dollars, they collectively walked away with approximately $34,000 from these two incidents. The account that placed the first bet was created just two days before the anomaly occurred.

Météo-France subsequently conducted a physical inspection of the sensors and found signs of human intervention. They filed a criminal complaint with the Charles de Gaulle Airport Gendarmerie, with the charge being "interfering with an automated data processing system." According to an analysis in an AR15 forum post, based on Article 323-2 of the French Penal Code, and because Météo-France is a public institution, the related charges could carry a maximum penalty of 7 years imprisonment and a fine of 300,000 euros.

The Technical Sophistication of This Scam Is Approximately Zero

The settlement chain for Polymarket's Paris temperature market is as follows: Physical Sensor → Météo-France → Weather Underground → Polymarket Contract.

On this chain, the smart contract part is audited, data transmission is automated, and Weather Underground's data scraping is real-time. The only weak point is at the very beginning: a thermometer standing by the airport roadside, without fencing, without cameras, accessible to anyone who walks by.

All the attacker needed was a battery-powered heat gun/hairdryer.

Polymarket bases its settlement on the day's maximum temperature. This means that creating one brief temperature peak is enough to rewrite the official record for the day.

Acting in the evening or at night is more ideal, as the daytime high has usually already passed, making subsequent readings more likely to become the new record. Therefore, the suspect chose 7 PM on April 6th and 9:30 PM on April 15th.

The operational procedure was likely: buy the low-probability option in advance, walk to the sensor at night, turn on the heat gun, wait for the reading to cross the target temperature, stop, leave, and wait for on-chain settlement.

The entire operation required no technical skill whatsoever, just some understanding of the settlement mechanism and a willingness to walk to the edge of the airport.

Polymarket's Response: Quietly Swapped the Thermometer

Polymarket has not issued any official statement regarding this incident. The only thing it did was change the settlement data source for the Paris temperature market from Charles de Gaulle Airport (LFPG) to Le Bourget Airport (LFPB).

The profits from the two accounts were not revoked; the market settled normally according to the on-chain records.

The sensor at Le Bourget Airport is also placed outdoors, similarly without physical protection. They changed the address, but the problem remains entirely unchanged.

This is not Polymarket's first controversy. In October 2024, a French trader was accused of manipulating Trump election odds using 4 linked accounts, reportedly profiting $85 million; in March 2025, a whale used 5 million tokens to forcibly push through a UMA governance vote, settling a controversial market with a "Yes" outcome, involving $7 million; in January and March 2026, anomalous bets appeared in markets related to Venezuela and Iran respectively, with the latter already drawing attention from the US Congress...

Previous incidents at least required millions of dollars in capital or governance tokens; this time the cost was just a heat gun.

The Contract Was Audited, The Thermometer Was Not

This story has an absurd sense of humor. A prediction market running on the blockchain, touting decentralization and immutability, was thoroughly exploited twice by a battery-powered heat gun. Cryptography was of no help in this matter because it never verifies whether the input data is real.

Polymarket currently has 173 active weather markets. The settlement basis for most of these markets is a single physical sensor in some location.

When a sensor is used as a meteorological tool, its credibility comes from the fact that no one has a motive to tamper with it. Polymarket gave it a new incentive structure but provided no new physical protection.

The Météo-France thermometer dutifully recorded the temperature it sensed. It just didn't know it had become a financial settlement terminal.

Câu hỏi Liên quan

QWhat was the key vulnerability exploited in the Polymarket Paris temperature market incident?

AThe physical vulnerability of the meteorological sensor at Charles de Gaulle Airport, which was unprotected and could be easily manipulated with a simple tool like a battery-powered hairdryer.

QHow did the attackers profit from manipulating the temperature sensor?

AThey placed bets on low-probability temperature ranges on Polymarket just before artificially spiking the temperature, turning a small investment of tens of dollars into approximately $34,000 in profits across two incidents.

QWhat was Polymarket's response to the temperature manipulation incidents?

APolymarket did not issue an official statement or reverse the profits. They silently changed the data source for the Paris temperature market from Charles de Gaulle Airport (LFPG) to Le Bourget Airport (LFPB), which had the same physical vulnerability.

QWhat legal consequences might the perpetrators face according to the article?

AUnder French law, specifically Article 323-2, and because Météo-France is a public institution, the charges for interfering with an automated data processing system could result in up to 7 years in prison and a €300,000 fine.

QWhat does the incident reveal about the limitations of blockchain-based prediction markets like Polymarket?

AIt highlights that while smart contracts are audited and the blockchain is secure, the system remains vulnerable if the real-world data inputs (oracles) are not physically secure and can be easily manipulated, undermining the integrity of the market.

Nội dung Liên quan

Ripple (XRP) Đã Tìm Đường Vào Trung Tâm Quyền Lực Phố Wall, Đây Là Cách Thức

Chuyên gia tiền điện tử Bank XRP đã chỉ ra cách Ripple Prime thâm nhập vào cơ sở hạ tầng cốt lõi của Phố Wall. Điều này diễn ra sau thông báo của Tập đoàn Depository Trust & Clearing (DTCC), nơi công nhận Ripple là đối tác cho dịch vụ token hóa của mình. DTCC, đơn vị xử lý 114 nghìn tỷ USD giao dịch, đã xác nhận Ripple Prime nằm trong nhóm làm việc về token hóa với hơn 50 công ty, bao gồm BlackRock, Goldman Sachs và JPMorgan. DTCC dự kiến triển khai thí điểm giao dịch tài sản thực được token hóa vào tháng 7/2026 và chính thức ra mắt dịch vụ vào tháng 10/2026. Chuyên gia ChartNerd nhận định quan hệ đối tác này là tín hiệu tích cực cho XRP. Ripple Prime, hiện được sử dụng trên toàn nước Mỹ, cho phép khách hàng sử dụng XRP và RLUSD cho giao dịch, tài sản thế chấp và thanh toán sau giao dịch. Song song đó, câu chuyện token hóa trên XRP Ledger (XRPL) cũng đang nóng lên. Dữ liệu từ RWA.xyz cho thấy tổng giá trị Tài sản Thực (RWA) trên XRPL đã vượt 4 tỷ USD, tăng hơn 10% trong 30 ngày qua. Các chỉ số như số người nắm giữ RWA, vốn hóa thị trường stablecoin và khối lượng giao dịch stablecoin cũng tăng, cho thấy hoạt động mạng lưới sôi động. Một chuyên gia khác, X Finance Bull, liên hệ việc Bank of America triển khai thanh toán xuyên biên giới qua SWIFT với XRP. Ngân hàng này vốn là thành viên của RippleNet, có ghế trong Ủy ban Quản trị Ripple và tiếp xúc với XRP thông qua Quỹ ETF XRP. Ông nhấn mạnh các ngân hàng không chọn giữa SWIFT hay Ripple mà vận hành song song cả hai: SWIFT cung cấp mạng lưới nhắn tin toàn cầu, trong khi RippleNet cung cấp giải pháp thanh toán dựa trên blockchain và thanh khoản theo yêu cầu qua XRP, tập trung vào tốc độ, chi phí và hiệu quả vốn. Tại thời điểm viết bài, giá XRP đang giao dịch quanh mức 1,15 USD.

bitcoinist16 phút trước

Ripple (XRP) Đã Tìm Đường Vào Trung Tâm Quyền Lực Phố Wall, Đây Là Cách Thức

bitcoinist16 phút trước

Chris Jericho Tham Gia và Đồng Sáng Tạo Đặc Điểm Cộng Đồng Chính Thức cho Bộ Sưu Tập NFT Kokopi Koalas™

Tampa, Florida, ngày 9 tháng 6 năm 2026 - Huyền thoại đấu vật chuyên nghiệp và là nhà sưu tập lâu năm Chris Jericho chính thức tham gia hệ sinh thái NFT Kokopi Koalas trên Solana. Anh sẽ hợp tác trực tiếp với cộng đồng để tạo ra các "Đặc điểm Chris Jericho" chính thức, được bán trong Cửa hàng Đặc điểm của dự án. Khác với NFT tĩnh thông thường, Kokopi Koalas cho phép chủ sở hữu tùy chỉnh và phát triển bộ sưu tập kỹ thuật số của họ theo thời gian bằng cách mua, trao đổi và trang bị các đặc điểm. Jericho sẽ tổ chức các sự kiện trực tiếp để cộng đồng đóng góp ý tưởng thiết kế đặc điểm, và chính anh sẽ chọn ra những thiết kế chiến thắng. Ngoài ra, việc sở hữu và trang bị các đặc điểm chính thức (như đặc điểm của Jericho) sẽ mở khóa quyền truy cập vào các mặt hàng merch giới hạn ngoài đời thực như quần áo, đồ uống và đồ chơi, với mức giá ưu đãi. Jericho chia sẻ: "Mô hình Cửa hàng Đặc điểm của Kokopi Koalas trao lại khả năng sáng tạo vào tay người hâm mộ. Tôi muốn trở thành một đối tác!" Đợt đúc mint NFT Kokopi Koalas dự kiến diễn ra vào ngày 11 tháng 6. Dự án cũng thông báo sẽ ra mắt các đặc điểm cảm hứng bóng đá nhân World Cup sắp tới, cho phép trang bị áo đấu và các phụ kiện liên quan cho Koalas.

TheNewsCrypto1 giờ trước

Chris Jericho Tham Gia và Đồng Sáng Tạo Đặc Điểm Cộng Đồng Chính Thức cho Bộ Sưu Tập NFT Kokopi Koalas™

TheNewsCrypto1 giờ trước

Strategy Bán Bitcoin, Giờ Metaplanet Giảm 47% — Ai Là Người Tiếp Theo Sẽ Bán?

Công ty Metaplanet, công ty quỹ Bitcoin niêm yết công khai lớn nhất Nhật Bản, đang xem xét chương trình mua lại cổ phiếu để bảo vệ và tối đa hóa lợi suất Bitcoin trên mỗi cổ phần. Động thái này được kích hoạt khi giá trị thị trường của công ty giảm xuống dưới giá trị tài sản ròng (mNAV) của Bitcoin mà họ nắm giữ, một ngưỡng hiện ở mức 0.90x do giá Bitcoin giảm. Theo Giám đốc Điều hành Simon Gerovich, chỉ số hiệu suất chính (KPI) là "BTC Yield" - tốc độ tăng trưởng Bitcoin trên mỗi cổ phần. Chính sách phân bổ vốn quy định rằng khi mNAV dưới 1.0x, công ty sẽ mạnh mẽ xem xét mua lại cổ phiếu để tối đa hóa BTC Yield. Việc mua lại cổ phiếu ở mức chiết khấu này tương đương với việc mua Bitcoin với giá thấp hơn giá giao ngay, làm tăng tỷ lệ Bitcoin trên mỗi cổ phần cho các cổ đông còn lại. Metaplanet hiện nắm giữ khoảng 40.177 BTC, là công ty niêm yết công khai nắm giữ Bitcoin lớn thứ ba toàn cầu. Cổ phiếu của công ty đã giảm khoảng 47% từ đầu năm, nhưng chính sự suy giảm này, theo khuôn khổ của Metaplanet, lại tạo điều kiện cho các đợt mua lại cổ phiếu có lợi nhất. Sự phát triển này cho thấy một mô hình độc đáo trong lĩnh vực quỹ Bitcoin, nơi điểm yếu của thị trường có thể trực tiếp tạo ra giá trị dài hạn cho cổ đông.

bitcoinist3 giờ trước

Strategy Bán Bitcoin, Giờ Metaplanet Giảm 47% — Ai Là Người Tiếp Theo Sẽ Bán?

bitcoinist3 giờ trước

Giao dịch

Giao ngay
Hợp đồng Tương lai
活动图片