合约审计过关,温度计没有:Polymarket的「物理漏洞」时刻

marsbit发布于2026-04-23更新于2026-04-23

文章摘要

一名攻击者通过物理手段篡改巴黎戴高乐机场的温度传感器,从而在预测市场Polymarket上获利。该人员分别在4月6日和15日夜间使用吹风机人为升高温度读数,并提前押注对应的高温区间,以几十美元本金赚取约3.4万美元。法国气象局发现传感器遭人为干扰后已提起刑事诉讼,最高可判7年监禁。 Polymarket未公开回应事件,仅将数据源更换至另一无防护的机场传感器,原有获利未被撤销。此前Polymarket多次发生市场操纵事件,但本次攻击成本极低,仅需一把吹风机和对结算机制的了解。文章指出,尽管智能合约经过审计,但依赖物理传感器作为数据源存在根本脆弱性——当温度计成为金融结算终端,却缺乏相应的物理保护。

原文作者:Sanqing,Foresight News

据法媒 Le Monde 报道,4 月 6 日和 15 日,巴黎戴高乐机场的气象传感器先后出现两次异常,气温在数分钟内急升 3°C 以上,随即回落,仿佛什么都没发生过。每次异常背后,都有人在 Polymarket 上提前押中了对应的小概率气温区间,两次合计从几十美元本金收走约 3.4 万美元。第一次押注的账户在异常发生前两天才创建。

Météo-France 随后对传感器做了物理检查,发现人为干预痕迹,向戴高乐机场宪兵队提起刑事诉讼,罪名为「干扰自动化数据处理系统」。据 AR15 论坛帖子分析,依据法国刑法第 323-2 条,且因 Météo-France 属于公共机构,相关指控最高可面临 7 年有期徒刑和 30 万欧元罚款。

这个骗局的技术含量约等于零

Polymarket 的巴黎气温市场,结算链条是这样的:物理传感器 → Météo-France → Weather Underground → Polymarket 合约。

这条链上,智能合约部分是经过审计的,数据传输是自动化的,Weather Underground 的抓取也是实时的。唯一的软肋在最开头:一根立在机场路边、没有围栏、没有摄像头、任何人都能走过去的温度计。

攻击者需要的全部工具,是一把能插电池的吹风机。

Polymarket 依据的是全天最高温,这意味着只需要制造一次短暂的温度峰值,就能改写当天的官方记录。

傍晚或夜间动手更理想,白天最高温通常已经过去,后来的读数更容易成为新纪录。因此嫌疑人 4 月 6 日选在晚 7 点,4 月 15 日选在晚 9 点半。

操作流程大概是:提前买入小概率选项,夜间步行至传感器旁,开吹风机,等读数穿过目标温度,收手离开,等待链上结算。

整个操作没有任何技术含量,只需要一点对结算机制的了解,和一双愿意走到机场边上的腿。

Polymarket 的处理方式:悄悄换了一根温度计

Polymarket 对此事没有发表任何官方声明。它做的唯一一件事,是把巴黎气温市场的结算数据源从戴高乐机场(LFPG)换成了勒布尔歇机场(LFPB)。

两个账户的获利没有被撤销,市场按照链上记录正常结算。

勒布尔歇机场的传感器同样立在露天,同样没有物理防护。换了一个地址,问题原封不动。

这也不是 Polymarket 第一次出现争议。2024 年 10 月,有法国交易员被指控用 4 个关联账户操纵特朗普选举赔率,据报获利 8500 万美元;2025 年 3 月,一名巨鲸用 500 万枚代币强行推动 UMA 治理投票,使一个争议市场以「是」结案,涉及金额 700 万美元;2026 年 1 月和 3 月,分别出现委内瑞拉和伊朗相关市场的异常押注,后者已被美国国会关注......

前几次至少还需要几百万美元的筹码或者治理代币,这次的成本只是一把吹风机。

合约审计过了,温度计没有

这个故事有一种荒诞的幽默感。一个运行在区块链上、以去中心化和不可篡改为卖点的预测市场,被一把电池吹风机按在地上摩擦了两次。密码学在这件事里一点忙都帮不上,因为它从来不验证输入数据是否真实。

Polymarket 目前有 173 个活跃的气象市场,这些市场的结算依据,大多数都是某个地方的某一枚物理传感器。

一枚传感器在被当作气象工具使用的时候,可信度来自没有人有动机去篡改它。Polymarket 给了它一个新的动机结构,但没有给它任何新的物理保护。

Météo-France 的温度计尽职尽责地记录了它感应到的温度。它只是不知道,自己已经变成了一个金融结算终端。

相关问答

Q巴黎戴高乐机场的气象传感器异常事件?

A4月6日和15日,巴黎戴高乐机场的气象传感器出现两次异常,气温在数分钟内急升3°C以上后回落。每次异常都有人在Polymarket上提前押中对应的小概率气温区间,两次合计从几十美元本金获利约3.4万美元。

Q攻击者是如何操纵Polymarket巴黎气温市场结果的?

A攻击者通过物理手段干预温度传感器:提前买入小概率选项,夜间步行至传感器旁,使用电池吹风机加热传感器,等读数穿过目标温度后离开,等待链上结算。整个过程没有任何技术含量,只需对结算机制的了解和物理接近传感器的能力。

QPolymarket是如何处理这次事件的?

APolymarket未发表任何官方声明,唯一采取的措施是将巴黎气温市场的结算数据源从戴高乐机场(LFPG)更换为勒布尔歇机场(LFPB)。两个获利账户的结算未被撤销,市场按链上记录正常结算。

Q为什么温度计会成为Polymarket系统的漏洞?

A因为Polymarket的结算链条起始于物理传感器,而传感器立在露天环境,缺乏物理防护(如围栏或摄像头)。当传感器被赋予金融结算功能后,原有的可信度前提(无人有动机篡改)被破坏,但系统未给予新的物理保护措施。

Q此次事件暴露了Polymarket哪些潜在风险?

A暴露了预言机数据源的真实性风险:智能合约和链上传输虽经过审计且自动化,但依赖的原始数据(如物理传感器读数)可能被低成本物理手段操纵。此外,平台多次出现市场操纵争议(如特朗普赔率、UMA治理投票),显示其机制在对抗外部干预时存在脆弱性。

你可能也喜欢

GitHub,被 AI 打穿了

2026年2月9日,GitHub发生大规模服务中断,核心数据库集群因“缓存重写风暴”过载,导致网站、API、Actions及Copilot等服务瘫痪。事故根源是一个配置改动(缓存刷新时间从12小时改为2小时),但背后是平台面临的结构性挑战。 2026年前三个月,GitHub发生至少8次重大事故,故障原因各异但相互关联。深层原因是AI Agent的爆发式使用导致负载性质剧变。数据显示,2026年单周代码提交量达2.75亿次,按此推算全年将达140亿次,是2025年的14倍。AI贡献的提交量和PR数量在数月内增长数十倍。这些不眠不休的AI“用户”以远超人类的速率提交代码、创建仓库,使GitHub的负载模式从可预测的人类节奏转变为持续高压的自动化洪流。 同时,AI Agent(尤其是Agentic工作流)消耗的计算资源远超预期,使GitHub基于座位的Copilot订阅模式严重亏损。GitHub不得不实施限流,并于6月1日全面转向按用量计费。 为应对挑战,GitHub宣布需按当前规模的30倍重新设计架构,而非简单扩容,重点包括解耦服务、增强故障隔离、改进流量管控等。行业如Stripe、AWS也面临类似问题。 本质上,GitHub正从“人类协作平台”转变为“AI工作流的输出管道”。这不仅是基础设施的压力测试,也引发对其商业模式和核心身份的重塑。频繁的事故报告和高透明度,是平台在重建过程中争取社区耐心的方式。这次停机事件标志着软件开发在AI时代的一次深刻转折。

marsbit3分钟前

GitHub,被 AI 打穿了

marsbit3分钟前

交易

现货
合约
活动图片