一台吹风机,竟从Polymarket“吹”走3.4万美元

marsbit发布于2026-04-23更新于2026-04-23

文章摘要

一名攻击者通过物理手段操纵法国戴高乐机场气象站的温度传感器,从预测市场平台Polymarket非法获利3.4万美元。该攻击者分别于2026年4月6日和15日,使用便携加热设备(如吹风机)在机场公共区域对气象探头进行短暂加热,导致温度读数异常飙升,分别触发22.5°C和22°C的极端高温”选项。这些数据被Polymarket采信为当日最高温度并进行结算,奖金转入一个作案前48小时创建的匿名账户,随后资金被转移。 Polymarket的结算规则存在明显漏洞:仅依赖单一传感器数据、不考虑事后修订、且传感器位于公共可访问区域。攻击成本极低(仅需约30欧元的设备),却获得高额收益。事件暴露后,平台未公开回应或追回资金,仅悄悄将数据源更换至另一机场气象站。分析师将此类手法称为“物理预言机攻击”,直接针对现实世界数据采集环节,而非智能合约漏洞。

作者:0x2333,律动

一台吹风机,一个无人看守的气象传感器,两次精心计算的操作。

2026 年 4 月 6 日和 4 月 15 日,位于巴黎戴高乐机场的法国气象局气象探头被人用便携式加热设备加热,温度读数在短时间内异常飙升。戴高乐机场的真实气温并未出现过这样的波动,但 Polymarket 上押注「巴黎每日最高温度」的预测市场照常结算。两次作案,共 34000 美元奖金从平台转入一个在事发前两天才刚刚开户的匿名账户。

这不是一次典型的加密攻击。它没有利用任何智能合约漏洞,也没有针对任何去中心化治理流程。攻击的全部工具, 只是一台吹风机。

温度 12 分钟暴涨 4°C,一根探头如何骗过全球预测市场?

4 月 6 日傍晚 6:30 到 6:42 之间,戴高乐机场气象站的温度读数在 12 分钟内攀升了 4°C,最高触及 22.5°C,随后又在 5 分钟内迅速回落。当天巴黎的真实气温并未出现过这样的剧烈波动,附近的其他气象站也没有记录到任何类似的异常。

该气象站(代码:LFPG)位于戴高乐机场跑道边缘,靠近公路旁的公共区域。其物理位置的相对开放性,为嫌疑人接近传感器并进行物理干预提供了可能。

这段短暂的「高温」恰好命中了 Polymarket 上的「21°C」选项,一个此前几乎无人问津的结果,在异常数据被平台采信为当日最高温度之后结算为 Yes。背后某个账户拿走了约 14000 美元。

9 天后,4 月 15 日晚 9:30 前后,几乎完全相同的剧本再次上演,一个多云、无风的夜晚,戴高乐机场的温度读数诡异地攀升至 22°C。Polymarket 上「22°C」选项的概率在短短 30 分钟内从 0.1% 飙升至 95%。第二笔奖金超过 20000 美元,仍旧流入了同一个账户。

法国 E-Meteo Service 创始人、气象学家 Paul Marquis 给出了一条技术上几乎无法反驳的判断:「当时风向和相对湿度没有任何变化,周围的其他气象站也没有记录到任何异常。物理干预是最合理的解释,比如将加热设备放置在传感器探头附近。」

法国国家气象局(Météo-France)随后对传感器进行物理检查,发现被篡改的痕迹,并正式向鲁瓦西航空运输宪兵队提起刑事诉讼。指控罪名是「破坏自动化数据处理系统运行」。根据法国法律,这一罪名最高可判处 7 年监禁和 30 万欧元罚款。

涉案账户的画像同样经不起推敲。它在 2026 年 4 月 4 日才刚刚创建,距第一次作案仅 48 小时。初始资金只有几十美元,通过加密货币交易所转入。它几乎只参与了「巴黎天气」这一类市场,且专门买入极低概率的「高温」选项。两次得手之后,资金迅速通过混币器和去中心化交易所转移,链上追踪难度陡增。

一边是一台普遍家用、零售价不到 30 欧元的吹风机,一边是一个日交易额已突破 200 万美元的全球气候预测市场,攻击成本与攻击收益之间的极端不对等。

异常数据最早由法国本地气象爱好者在 Infoclimat 论坛上发现。事件随后经加密社区传播至英文世界,法国《世界报》《费加罗报》以及 BFMTV 相继跟进报道。Polymarket 官方未就此事发表任何公开声明,也没有撤销已经支付的 34000 美元奖金。

规则漏洞,一根传感器读数凭什么定夺六位数奖金?

这起事件真正的主角,与其说是那台吹风机,不如说是 Polymarket 天气市场的那套结算规则。

Polymarket 的天气类市场近年增长迅猛,目前活跃市场数量已达 173 个,覆盖温度、降水、飓风、龙卷风、地震、火山乃至大流行病。其中,「巴黎每日最高温度」市场采用的结算机制极为简单,数据源锁定在 Wunderground 网站托管的某一具体气象站读数。

在本次事件发生前,这个站点是戴高乐机场气象站(代码 LFPG),温度精确到整数摄氏度。最关键的是,市场在数据最终确定后立即结算,且「不考虑任何后续的数据修订」。

这最后一条意味着,即使法国气象局事后发现数据异常并对历史记录进行修正,Polymarket 仍然会按照被污染的原始读数继续支付奖金。规则写得清清楚楚,执行得也毫不含糊。

漏洞由此清晰呈现为三点:

其一是单点故障。整个六位数奖金池的结算,完全依赖于一根传感器的读数。Polymarket 并未设计多站加权、冗余比对或异常值熔断的机制,所谓「数据源」就是戴高乐机场跑道边的那一根金属探头。

其二是物理可达性。戴高乐机场气象站靠近跑道边缘,紧邻公路旁的公共区域,任何一个普通人都可以走到探头几米范围内。这个地理细节,让「物理干预」的门槛从理论可能变成几乎零成本的现实操作。

其三是结算机制的刚性。事后修订无效,意味着攻击一旦完成,就不存在「撤销」的可能。规则一方面保证了结算的确定性,另一方面也保证了操纵一旦得手就无法逆转。

Fibo Crypto 分析师 Victor 给这类手法起了一个颇具技术美感的名字,「物理预言机攻击」。与过往那些针对 UMA 治理投票、靠大规模代币投票来操纵预言机结果的「数字预言机攻击」不同,物理预言机攻击绕开了整条链上逻辑,直接作用于数据管道的第一公里——现实世界里那根金属探头。

4 月 17 日,事件暴露两天之后,Polymarket 悄悄完成了一项规则变更,将巴黎天气市场的结算数据源从戴高乐机场(LFPG)切换至巴黎-勒布尔热机场(LFPB)。切换没有伴随任何官方公告,没有公开的技术说明,也没有对已经发生的两笔操纵给出任何回应。

换一根探头,比公开承认漏洞要省事得多。Polymarket 天气市场最初被设计成一面镜子,映照市场对未来的集体判断。但当镜子里的影像足够值钱、赔率足够陡峭、探头又足够容易被接触到,就总会有人带着一台 30 欧元的吹风机走过去,把自己想要的那个结果吹进去。

相关问答

Q攻击者是如何利用吹风机在Polymarket上获利3.4万美元的?

A攻击者通过使用便携式加热设备(如吹风机)在特定时间对巴黎戴高乐机场的气象探头进行物理干预,人为制造温度异常飙升的假象。Polymarket的预测市场依赖该探头数据自动结算,攻击者提前买入低概率的“高温”选项,在异常数据被采信后获得高额奖金。

QPolymarket天气市场的结算规则存在哪些漏洞?

A漏洞包括:1. 单点故障:仅依赖单一气象站数据;2. 物理可达性:目标气象探头位于公共可访问区域;3. 结算刚性:规则明确不考虑事后数据修正,导致操纵结果无法撤销。

Q为什么法国气象局认定这是物理攻击而非自然现象?

A气象学家指出异常升温时风向和湿度无变化,周边气象站未记录类似波动,且探头物理检查发现篡改痕迹,因此排除自然因素,确认为人为物理干预。

QPolymarket事件后采取了什么措施?

APolymarket未公开回应或撤回奖金,但悄悄将巴黎天气市场的结算数据源从戴高乐机场(LFPG)切换至巴黎-勒布尔热机场(LFPB),未发布任何公告或规则修订说明。

Q什么是“物理预言机攻击”?与传统攻击有何不同?

A“物理预言机攻击”直接针对链下数据采集设备(如气象探头)进行物理操纵,而非利用智能合约或治理漏洞。它绕过区块链技术层,从现实世界源头污染数据,成本极低但收益显著。

你可能也喜欢

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

作者Joseph Chalom从亚洲之行中感受到以太坊生态的活力与建设者的雄心。他指出,Electric Capital数据显示以太坊历史开发者总数已突破100万,其中约23.2万人在过去一年保持活跃,这是加密领域最大的技术人才库。 Chalom认为,加密领域的核心问题并非哪条链最快,而是顶尖建设者选择在哪里长期建设。以太坊的显著优势源于十年积累的制度、文化、经济和生态结构,使其成为可编程金融和互联网原生资本形成的默认操作系统。 这百万建设者正致力于解决行业最难的问题:核心协议的可扩展性、隐私、抗量子能力及智能体系统。例如,2026年预计进行的Glamsterdam升级将在不破坏核心原则下提升性能;同步可组合性技术让众多Rollup能像一条链般运作;以太坊在抗量子准备上也处于明显领先地位。 以太坊的深层护城河在于开发者聚集产生的复利效应,以及由此强化的可组合性、共享标准(如EVM和Solidity)和信任。其可信中立性(由超90万验证者保障)、模块化架构(如Base、Arbitrum等Rollup)以及吸引顶尖研究人员的文化,共同巩固了其作为大型机构首选互联网原生金融协调层的地位。Chalom坚信,以太坊的生态系统优势及其汇聚的人才,将持续推动下一代金融基础设施的变革。

marsbit32分钟前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

marsbit32分钟前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

SharpLink CEO分享了其对以太坊开发者总数突破100万的见解。根据Electric Capital数据,以太坊历史开发者总数已达1,012,824人,其中约23.2万人在过去一年保持活跃,构成了加密领域最庞大的技术人才库。 作者认为,加密领域的核心竞争并非单纯追求速度与低费用,而是顶尖建设者的选择。以太坊凭借十年积累的制度、文化、经济与生态结构,形成了难以复制的综合优势,已成为可编程金融和互联网原生资本的默认操作系统。 这百万开发者正致力于攻克行业最前沿的挑战:通过预计2026年的Glamsterdam升级提升核心协议可扩展性;通过同步可组合性技术让众多Rollup如一条链般协同工作;以及积极布局抗量子能力,以太坊基金会已成立专门团队推进,目标是2029年前完成迁移。 更深层的护城河在于网络效应:以太坊的可组合性让应用像乐高积木一样互操作,EVM和Solidity技能在数百个网络中通用,形成了“更多开发者→更多工具与流动性→更多应用”的飞轮。此外,由超90万验证者保障的可信中立性、模块化扩展架构以及顶尖的研究与文化氛围,共同巩固了其作为大型机构首选信任层的地位。 作者在访问亚洲以太坊社区后强调,以太坊的竞争优势在于汇聚了改变未来金融的建设者,其生态不仅是链上活跃,更在成为互联网原生金融的长期协调层。

链捕手35分钟前

SharpLink CEO:如何理解以太坊开发者刚刚突破 100 万?

链捕手35分钟前

从身份协议到AI入口,World的野心有多大?

近期,加密市场中的WLD成为焦点,其价格持续上涨,市值突破30亿美元。这一热度源于World项目正式进入“The Simple Plan”第三阶段,其发展逻辑正从早期的代币激励转向实用驱动。World的核心目标是构建全球“人格证明”网络,通过扫描虹膜的World ID解决互联网中验证真实人类身份的关键问题。随着生成式AI爆发,区分真人与AI变得日益紧迫。 World的落地场景正在拓宽,覆盖企业端、个人端及AI Agent端。企业方面,与Zoom等公司合作应对深度伪造;个人层面,瞄准社交与票务等场景的真人验证需求;AI Agent端则推出AgentKit,旨在建立人与AI间的可信授权框架,为未来AI经济奠定信任基础。 市场上涨背后是对“真人身份”稀缺价值的重估。在AI内容成本趋近零的未来,真人身份与行为可能成为稀缺资源。World的运营策略也更聚焦,资源集中于高价值城市以构建网络效应,同时下一代Orb设备将实现自助化以降低扩张成本。 宏观来看,World可能推动加密叙事从金融扩展到身份基础设施,身份或成为可组合资产。它也有望成为AI Agent经济的关键入口,解决Agent归属、可信与验证问题。World ID 4.0引入的费用机制开启了协议的收入来源,使其商业模式更趋清晰。 总之,WLD的上涨反映了市场对World在AI时代定位的认可——其野心是成为验证人类身份的关键入口。随着AI与人的界限模糊,掌握人格证明网络可能意味着掌握下一代互联网的重要枢纽。

marsbit1小时前

从身份协议到AI入口,World的野心有多大?

marsbit1小时前

交易

现货
合约

热门文章

如何购买T

欢迎来到HTX.com!我们已经让购买Threshold Network Token(T)变得简单而便捷。跟随我们的逐步指南,放心开始您的加密货币之旅。第一步:创建您的HTX账户使用您的电子邮件、手机号码注册一个免费账户在HTX上。体验无忧的注册过程并解锁所有平台功能。立即注册第二步:前往买币页面,选择您的支付方式信用卡/借记卡购买:使用您的Visa或Mastercard即时购买Threshold Network Token(T)。余额购买:使用您HTX账户余额中的资金进行无缝交易。第三方购买:探索诸如Google Pay或Apple Pay等流行支付方法以增加便利性。C2C购买:在HTX平台上直接与其他用户交易。HTX场外交易台(OTC)购买:为大量交易者提供个性化服务和竞争性汇率。第三步:存储您的Threshold Network Token(T)购买完您的Threshold Network Token(T)后,将其存储在您的HTX账户钱包中。您也可以通过区块链转账将其发送到其他地方或者用于交易其他加密货币。第四步:交易Threshold Network Token(T)在HTX的现货市场轻松交易Threshold Network Token(T)。访问您的账户,选择您的交易对,执行您的交易,并实时监控。HTX为初学者和经验丰富的交易者提供了友好的用户体验。

1.4k人学过发布于 2024.07.04更新于 2026.06.02

如何购买T

相关讨论

欢迎来到HTX社区。在这里,您可以了解最新的平台发展动态并获得专业的市场意见。以下是用户对T(T)币价的意见。

活动图片