合约审计过关,温度计没有:Polymarket的「物理漏洞」时刻

marsbit发布于2026-04-23更新于2026-04-23

文章摘要

一名攻击者通过物理手段篡改巴黎戴高乐机场的温度传感器,从而在预测市场Polymarket上获利。该人员分别在4月6日和15日夜间使用吹风机人为升高温度读数,并提前押注对应的高温区间,以几十美元本金赚取约3.4万美元。法国气象局发现传感器遭人为干扰后已提起刑事诉讼,最高可判7年监禁。 Polymarket未公开回应事件,仅将数据源更换至另一无防护的机场传感器,原有获利未被撤销。此前Polymarket多次发生市场操纵事件,但本次攻击成本极低,仅需一把吹风机和对结算机制的了解。文章指出,尽管智能合约经过审计,但依赖物理传感器作为数据源存在根本脆弱性——当温度计成为金融结算终端,却缺乏相应的物理保护。

原文作者:Sanqing,Foresight News

据法媒 Le Monde 报道,4 月 6 日和 15 日,巴黎戴高乐机场的气象传感器先后出现两次异常,气温在数分钟内急升 3°C 以上,随即回落,仿佛什么都没发生过。每次异常背后,都有人在 Polymarket 上提前押中了对应的小概率气温区间,两次合计从几十美元本金收走约 3.4 万美元。第一次押注的账户在异常发生前两天才创建。

Météo-France 随后对传感器做了物理检查,发现人为干预痕迹,向戴高乐机场宪兵队提起刑事诉讼,罪名为「干扰自动化数据处理系统」。据 AR15 论坛帖子分析,依据法国刑法第 323-2 条,且因 Météo-France 属于公共机构,相关指控最高可面临 7 年有期徒刑和 30 万欧元罚款。

这个骗局的技术含量约等于零

Polymarket 的巴黎气温市场,结算链条是这样的:物理传感器 → Météo-France → Weather Underground → Polymarket 合约。

这条链上,智能合约部分是经过审计的,数据传输是自动化的,Weather Underground 的抓取也是实时的。唯一的软肋在最开头:一根立在机场路边、没有围栏、没有摄像头、任何人都能走过去的温度计。

攻击者需要的全部工具,是一把能插电池的吹风机。

Polymarket 依据的是全天最高温,这意味着只需要制造一次短暂的温度峰值,就能改写当天的官方记录。

傍晚或夜间动手更理想,白天最高温通常已经过去,后来的读数更容易成为新纪录。因此嫌疑人 4 月 6 日选在晚 7 点,4 月 15 日选在晚 9 点半。

操作流程大概是:提前买入小概率选项,夜间步行至传感器旁,开吹风机,等读数穿过目标温度,收手离开,等待链上结算。

整个操作没有任何技术含量,只需要一点对结算机制的了解,和一双愿意走到机场边上的腿。

Polymarket 的处理方式:悄悄换了一根温度计

Polymarket 对此事没有发表任何官方声明。它做的唯一一件事,是把巴黎气温市场的结算数据源从戴高乐机场(LFPG)换成了勒布尔歇机场(LFPB)。

两个账户的获利没有被撤销,市场按照链上记录正常结算。

勒布尔歇机场的传感器同样立在露天,同样没有物理防护。换了一个地址,问题原封不动。

这也不是 Polymarket 第一次出现争议。2024 年 10 月,有法国交易员被指控用 4 个关联账户操纵特朗普选举赔率,据报获利 8500 万美元;2025 年 3 月,一名巨鲸用 500 万枚代币强行推动 UMA 治理投票,使一个争议市场以「是」结案,涉及金额 700 万美元;2026 年 1 月和 3 月,分别出现委内瑞拉和伊朗相关市场的异常押注,后者已被美国国会关注......

前几次至少还需要几百万美元的筹码或者治理代币,这次的成本只是一把吹风机。

合约审计过了,温度计没有

这个故事有一种荒诞的幽默感。一个运行在区块链上、以去中心化和不可篡改为卖点的预测市场,被一把电池吹风机按在地上摩擦了两次。密码学在这件事里一点忙都帮不上,因为它从来不验证输入数据是否真实。

Polymarket 目前有 173 个活跃的气象市场,这些市场的结算依据,大多数都是某个地方的某一枚物理传感器。

一枚传感器在被当作气象工具使用的时候,可信度来自没有人有动机去篡改它。Polymarket 给了它一个新的动机结构,但没有给它任何新的物理保护。

Météo-France 的温度计尽职尽责地记录了它感应到的温度。它只是不知道,自己已经变成了一个金融结算终端。

相关问答

Q巴黎戴高乐机场的气象传感器异常事件?

A4月6日和15日,巴黎戴高乐机场的气象传感器出现两次异常,气温在数分钟内急升3°C以上后回落。每次异常都有人在Polymarket上提前押中对应的小概率气温区间,两次合计从几十美元本金获利约3.4万美元。

Q攻击者是如何操纵Polymarket巴黎气温市场结果的?

A攻击者通过物理手段干预温度传感器:提前买入小概率选项,夜间步行至传感器旁,使用电池吹风机加热传感器,等读数穿过目标温度后离开,等待链上结算。整个过程没有任何技术含量,只需对结算机制的了解和物理接近传感器的能力。

QPolymarket是如何处理这次事件的?

APolymarket未发表任何官方声明,唯一采取的措施是将巴黎气温市场的结算数据源从戴高乐机场(LFPG)更换为勒布尔歇机场(LFPB)。两个获利账户的结算未被撤销,市场按链上记录正常结算。

Q为什么温度计会成为Polymarket系统的漏洞?

A因为Polymarket的结算链条起始于物理传感器,而传感器立在露天环境,缺乏物理防护(如围栏或摄像头)。当传感器被赋予金融结算功能后,原有的可信度前提(无人有动机篡改)被破坏,但系统未给予新的物理保护措施。

Q此次事件暴露了Polymarket哪些潜在风险?

A暴露了预言机数据源的真实性风险:智能合约和链上传输虽经过审计且自动化,但依赖的原始数据(如物理传感器读数)可能被低成本物理手段操纵。此外,平台多次出现市场操纵争议(如特朗普赔率、UMA治理投票),显示其机制在对抗外部干预时存在脆弱性。

你可能也喜欢

「老登股」变「新贵」:从戴尔到诺基亚,AI 如何重估旧基础设施?

过去被视为增长慢、故事旧的戴尔、诺基亚、思科等老牌科技股,近期因AI成为市场热点。这并非简单的炒作,而是AI发展进入新阶段的必然结果。 早期AI行情聚焦于模型和GPU算力。但随着AI从研发走向大规模应用,真正的挑战在于基础设施建设:需要服务器、网络、存储、电力等一整套复杂系统的交付与整合。这正是老牌科技公司的优势所在,它们几十年积累的客户、供应链和系统集成能力,在AI基建阶段变得至关重要。 市场重估主要围绕三条主线: 1. **服务器与系统集成**:如戴尔、HPE。它们扮演“AI工厂施工队”的角色,优势在于将GPU等核心部件整合成可交付的完整服务器系统,并拥有强大的企业客户渠道。 2. **网络与连接**:如康宁、诺基亚、思科。AI算力集群规模越大,内部互联和数据传输越关键,驱动了对光纤、高速网络设备的强劲需求。 3. **存储与数据管理**:如西部数据、希捷。AI催生了海量训练数据、日志和冷数据存储需求,使得高容量硬盘(HDD)重新成为刚需。 真正的重估需满足三个标准:有真实的AI相关订单和收入;公司因此上调业绩指引;利润质量能同步改善。AI不会让所有传统公司变身成长股,只会筛选出那些能抓住新需求、并将其转化为可持续利润的企业。 总之,这轮行情标志着AI进入真实建设期,市场开始为“谁能把AI基建建起来”的能力定价。老牌科技股并非焕发青春,而是它们手握的基础设施能力,在AI时代被重新需要。

marsbit37分钟前

「老登股」变「新贵」:从戴尔到诺基亚,AI 如何重估旧基础设施?

marsbit37分钟前

解读大航海时代投资机遇,景顺长城基金发布《2026年中国企业出海报告》

景顺长城基金发布《2026年中国企业出海报告》,指出在当前全球产业链重构背景下,“出海”已成为中国企业的“必选项”和新增长引擎。报告认为,出海行情并非昙花一现,而是可能持续影响A股投资的长期趋势。 报告分析了中国企业出海的版本迭代:从早期赚取加工费的“产品出口”(出海1.0),演进至当前包含产能、经营能力及服务输出的“出海2.0”。后者具体体现在资本品投资高增长、消费品品牌拓展、服务业(如创新药BD、大模型Token)加速出海以及供应链深度嵌入全球AI产业链。 中国企业出海的底气源于多重系统性优势:庞大的工程师红利、完善且低成本的基础设施以及完整的产业链集群效应。这些优势在光模块、创新药等行业已转化为全球竞争力。 针对具体投资机遇,报告重点提及: 1. **资本品**:如工程机械、电力设备(变压器、电网配电设备等),凭借成本与服务优势,正快速进入“一带一路”及全球市场。 2. **科技与高端制造**:新能源车需注重海外本地化;AI应用(大模型、云服务等)及光模块企业展现出非线性增长潜力。 3. **消费与医药**:消费品牌正从“链价比”优势转向品牌溢价;创新药在肿瘤、减重等大适应症领域孕育着巨大的市场机会。 报告也指出,出海之路面临地缘政治、合规、文化等多重挑战,成功的企业需具备前置合规、本地化运营及构建海外核心能力等关键素质。

marsbit58分钟前

解读大航海时代投资机遇,景顺长城基金发布《2026年中国企业出海报告》

marsbit58分钟前

交易

现货
合约
活动图片