Polymarket 遭300万美元漏洞利用:第三方入侵后用户将获得全额退款

TheNewsCrypto发布于2026-06-26更新于2026-06-26

文章摘要

预言市场平台Polymarket因第三方供应商遭入侵,导致前端被注入恶意脚本,约15名用户损失约300万美元加密资产。平台确认核心协议未受影响,属供应链攻击,已移除受损依赖并承诺全额赔付用户。此次事件距上次私钥泄露致70万美元损失不足两月,凸显加密行业第三方依赖的安全风险。Polymarket未透露具体供应商信息,也未发布完整技术分析。

因网站漏洞导致约300万美元加密货币资产被盗的预测市场平台用户,将从Polymarket获得全额赔偿。平台声称,该事件并非源于平台底层架构问题,而是由一家受入侵的第三方供应商在前端平台添加了恶意软件所致。

恶意脚本仅分发给少数特定用户。该脚本帮助攻击者在用户与受影响的前端交互时,从其钱包中抽走资金。随后Polymarket声明,他们已能确定问题根源,隔离相关依赖,并开始联系受影响的用户。

该公司在一份声明中表示:“我们的团队发现,一家第三方供应商遭受入侵,向部分用户的前端注入了一个恶意脚本。我们已经控制住情况,移除了受影响的依赖项,并正在全额退款给受影响的用户。”

约15个钱包受影响,被盗资金已转移至以太坊

据估计,受此次攻击影响的用户账户不足15个。攻击者将Polymarket的pUSD稳定币从Polygon桥接到以太坊,然后兑换了约1,893 ETH。这构成了被盗资产的大部分。

安全研究人员将此事件定性为供应链攻击,而非对Polymarket智能合约的直接破坏。这一区别表明平台的核心协议未受影响。此外,攻击是利用网站上受入侵的第三方代码来针对客户的。

尽管公司承认漏洞已修复,但未提供关于哪家供应商因此次攻击遭受损失的信息。Polymarket也未对此次攻击进行完整的技术分析。

第二次安全事件引发新担忧

距离上一次涉及用于发放用户奖励的公司控制钱包的安全问题,还不到两个月。据称,上一次事件是由于私钥泄露造成的,导致约70万美元的损失。

当前事件突显了与第三方软件依赖相关的风险日益增加。尽管Polymarket愿意赔偿受影响用户可能有助于恢复信任,但供应链攻击正成为加密货币领域一个主要的安全隐患。同时,该领域也越来越依赖外部服务提供商。

加密货币市场要闻

Cardano (ADA) 发出混杂信号:是酝酿突破还是拐角再遇下跌?

标签ETHHackPolymarket预测市场

相关问答

QPolymarket 用户资产被盗事件的根本原因是什么?

A事件的根本原因是其一个第三方供应商的系统遭到入侵,导致恶意脚本被注入到平台的前端,而非 Polymarket 自身的基础架构或智能合约存在问题。

Q在这次攻击中,大约有多少用户的账户受到影响?

A据估计,这次攻击影响了不到15个用户账户。

QPolymarket 将如何处理这次攻击中受损的用户?

APolymarket 已经承诺向所有受影响的用户全额退款。

Q根据文章,这次安全事件被安全研究人员定义为什么类型的攻击?

A安全研究人员将此事件定性为一次供应链攻击,即通过入侵并利用第三方代码来实施攻击。

Q这次事件发生前,Polymarket 在近期是否还遇到过其他安全问题?

A是的,在此次事件发生前不到两个月,Polymarket 曾遭遇另一起安全事件,涉及一个用于分发用户奖励的公司控制钱包私钥泄露,造成了约70万美元的损失。

你可能也喜欢

韩国机构的加密竞赛:稳定币与 RWA 双线爆发

韩国加密货币市场正经历结构性变革,金融与互联网巨头依托庞大的散户基础,积极布局机构级区块链基础设施,其中稳定币和现实资产(RWA)代币化是两大核心驱动力。 在稳定币领域,各方正围绕合规韩元稳定币的发行主体展开博弈。银行(如KB金融、韩亚金融)、支付商(如新韩信用卡、BC Card、Danal)及互联网平台(如KakaoPay、NAVER Pay)均已开展试点,旨在防御因美元稳定币流行导致的资金外流,并将数字金融活动锚定在本土体系内。加密原生项目若能在此期间主动提供底层技术解决方案,有望在监管放开后成为关键基建一环。 RWA代币化方面,韩国机构进展迅速,且聚焦本土特色产业,如船舶融资、军工供应链、K-pop知识产权等。相关法律框架(《资本市场法》修订)将于2027年初生效,新韩投资证券等机构已牵头搭建交易平台。加密项目的机遇在于弥补韩国券商的技术短板,提供全球分发渠道、跨链流动性方案及资产赋能工具,而非试图颠覆现有机构。 用户入口方面,互联网平台掌握关键流量。NAVER拟收购Upbit母公司Dunamu,Kakao正打造统一数字钱包,Toss则拥有全金融牌照和广泛线下网络。它们将区块链视为底层基建,是加密项目触达海量普通用户的重要渠道。 当前韩国监管框架逐步明晰,市场已具备散户基础、机构试点和民众认知。在监管完全落地前,与本土机构建立深度合作、落地实用场景的加密企业,将更有可能定义韩国数字资产行业的未来格局。美国《CLARITY法案》等外部监管进展也可能影响韩国市场的推进节奏。

Foresight News6分钟前

韩国机构的加密竞赛:稳定币与 RWA 双线爆发

Foresight News6分钟前

如何判断AI视频真假?综述动态、可溯源、可解释的检测体系

随着AI生成视频技术(如Sora、Veo等模型)的飞速发展,生成内容的逼真度已大幅提升,对虚假视频的检测变得日益困难且紧迫。传统仅输出“真假”二分类的检测方法已无法满足需求,检测目标应重新定义为“事实保真度验证”,即核查视频内容在感知和认知层面是否与真实世界一致。 本文综述了AI生成视频检测领域的最新进展。首先,将AI生成视频分为三类范式:局部操控视频、跨模态音视频编辑和端到端生成式视频合成。针对检测,提出了一个从低层到高层的四层方法框架: 1. 底层视觉线索分析:检测像素异常、生理信号等底层伪迹。 2. 时空一致性分析:核查视频在时间和空间上的连续性与合理性。 3. 跨模态一致性分析:验证视频内画面、声音、文字等多模态信息是否对齐。 4. 语言引导的世界级推理:引入外部知识,判断视频内容是否符合常识、物理规律和事实。 检测方法的演进趋势是从依赖视觉线索(第1、2层)逐步转向结合语言和多模态推理(第3、4层)。评测体系也需相应发展,不仅评估分类准确率,更要关注模型判断的可解释性、证据的可靠性以及在真实复杂环境下的鲁棒性。 未来的可信检测系统需要协同视觉与语言双视角,建立“识别-定位-解释”的清晰推理路径,并将内容分析与来源追溯相结合。这需要计算机视觉、自然语言处理、多模态理解等领域的共同努力,构建动态、可溯源、可解释的检测体系,以应对日益严峻的AI生成视频挑战。

marsbit43分钟前

如何判断AI视频真假?综述动态、可溯源、可解释的检测体系

marsbit43分钟前

万万没想到,AI x Crypto 最先落地的是安全审计

AI正深刻改变加密领域安全审计的格局。数据显示,2026年上半年DeFi领域安全事件频发,累计损失约9.42亿美元,其中第二季度尤为严重。传统观点认为安全审计需求稳定,但以Claude Mythos为代表的新一代AI工具大幅降低了发现智能合约漏洞的门槛,攻击者可快速扫描并利用漏洞,使得传统审计报告的有效期急剧缩短。 攻击不再局限于小型协议,即使经过多家知名机构审计的头部协议也频繁遭殃。攻击手段扩展到社会工程学、基础设施配置缺陷等领域,显示代码审计的覆盖范围存在局限。例如,Drift Protocol和KelpDAO均因非代码层面的漏洞导致重大损失。同时,AI也在辅助攻击者挖掘多年前部署的旧合约漏洞,使历史审计的保护价值归零。OpenZeppelin联合创始人甚至公开表示“所有DeFi都不安全”,引发行业广泛讨论。 面对挑战,项目方开始基于新标准进行防御性的重复审计,但这更多是应对风险的被动支出。审计机构则加速转型,一方面研发AI辅助审计系统提升效率,如OpenZeppelin推出Skills系统将安全防线前移;另一方面,商业模式正从一次性报告交付转向提供持续监控、形式化验证等嵌入式服务。例如,AI原生审计工具Firepan在已被多重人工审计的Curve合约中发现了新的组合型漏洞,展现了AI在防守端的潜力。 总之,AI加剧了攻防两端的竞赛。对于项目方,安全已成为需要持续投入的基础设施;对于审计机构,唯有加快技术和服务模式的重构,才能适应新时代的竞争。安全审计赛道正从红利模式转向激烈的竞争模式。

链捕手57分钟前

万万没想到,AI x Crypto 最先落地的是安全审计

链捕手57分钟前

谁在为 640 亿美元的账面狂欢买单?

比特币跌破6万美元关键支撑位,引发市场震荡。本文聚焦于将比特币作为核心资产的上市公司所面临的潜在危机。 主要公司现状: * **微策略(Strategy)**:持有84.7万枚比特币,平均成本约7.56万美元,已出现浮亏。其股价相对比特币净资产价值出现深度折价。 * **Metaplanet**:持仓成本近9.76万美元,浮亏严重。 * **Solmate**:全仓押注Solana后,币价与股价双双暴跌,公司陷入内讧。 核心问题: 此类公司缺乏主营业务支撑,其商业模式高度依赖比特币价格上涨的“金融飞轮”。当币价下跌时,飞轮开始失效。 潜在风险: 1. **融资困境**:股价折价导致通过增发股票融资变得困难且稀释股权,可能陷入为支付债务利息而不得不低价增发或出售比特币的循环。 2. **会计准则反噬**:新会计规则要求按公允价值计量比特币,导致币价波动直接冲击利润表。牛市时放大利润,熊市时则巨幅亏损,可能引发指数基金被动抛售,形成下跌螺旋。 3. **债务到期大考**:真正的危机点可能在2027年。如果比特币价格长期无法回升至平均成本线之上,公司将面临可转债回售等巨大的现金偿付压力,最终可能被迫大规模抛售比特币以换取法币,引发流动性危机。 结论:持币公司模式并未消除风险,只是将即时的价格爆仓,转化为了未来由时间触发的债务兑付危机。真正的考验尚未到来。

链捕手1小时前

谁在为 640 亿美元的账面狂欢买单?

链捕手1小时前

交易

现货
活动图片