合约审计过关,温度计没有:Polymarket的「物理漏洞」时刻

marsbit發佈於 2026-04-23更新於 2026-04-23

文章摘要

一名攻击者通过物理手段篡改巴黎戴高乐机场的温度传感器,从而在预测市场Polymarket上获利。该人员分别在4月6日和15日夜间使用吹风机人为升高温度读数,并提前押注对应的高温区间,以几十美元本金赚取约3.4万美元。法国气象局发现传感器遭人为干扰后已提起刑事诉讼,最高可判7年监禁。 Polymarket未公开回应事件,仅将数据源更换至另一无防护的机场传感器,原有获利未被撤销。此前Polymarket多次发生市场操纵事件,但本次攻击成本极低,仅需一把吹风机和对结算机制的了解。文章指出,尽管智能合约经过审计,但依赖物理传感器作为数据源存在根本脆弱性——当温度计成为金融结算终端,却缺乏相应的物理保护。

原文作者:Sanqing,Foresight News

据法媒 Le Monde 报道,4 月 6 日和 15 日,巴黎戴高乐机场的气象传感器先后出现两次异常,气温在数分钟内急升 3°C 以上,随即回落,仿佛什么都没发生过。每次异常背后,都有人在 Polymarket 上提前押中了对应的小概率气温区间,两次合计从几十美元本金收走约 3.4 万美元。第一次押注的账户在异常发生前两天才创建。

Météo-France 随后对传感器做了物理检查,发现人为干预痕迹,向戴高乐机场宪兵队提起刑事诉讼,罪名为「干扰自动化数据处理系统」。据 AR15 论坛帖子分析,依据法国刑法第 323-2 条,且因 Météo-France 属于公共机构,相关指控最高可面临 7 年有期徒刑和 30 万欧元罚款。

这个骗局的技术含量约等于零

Polymarket 的巴黎气温市场,结算链条是这样的:物理传感器 → Météo-France → Weather Underground → Polymarket 合约。

这条链上,智能合约部分是经过审计的,数据传输是自动化的,Weather Underground 的抓取也是实时的。唯一的软肋在最开头:一根立在机场路边、没有围栏、没有摄像头、任何人都能走过去的温度计。

攻击者需要的全部工具,是一把能插电池的吹风机。

Polymarket 依据的是全天最高温,这意味着只需要制造一次短暂的温度峰值,就能改写当天的官方记录。

傍晚或夜间动手更理想,白天最高温通常已经过去,后来的读数更容易成为新纪录。因此嫌疑人 4 月 6 日选在晚 7 点,4 月 15 日选在晚 9 点半。

操作流程大概是:提前买入小概率选项,夜间步行至传感器旁,开吹风机,等读数穿过目标温度,收手离开,等待链上结算。

整个操作没有任何技术含量,只需要一点对结算机制的了解,和一双愿意走到机场边上的腿。

Polymarket 的处理方式:悄悄换了一根温度计

Polymarket 对此事没有发表任何官方声明。它做的唯一一件事,是把巴黎气温市场的结算数据源从戴高乐机场(LFPG)换成了勒布尔歇机场(LFPB)。

两个账户的获利没有被撤销,市场按照链上记录正常结算。

勒布尔歇机场的传感器同样立在露天,同样没有物理防护。换了一个地址,问题原封不动。

这也不是 Polymarket 第一次出现争议。2024 年 10 月,有法国交易员被指控用 4 个关联账户操纵特朗普选举赔率,据报获利 8500 万美元;2025 年 3 月,一名巨鲸用 500 万枚代币强行推动 UMA 治理投票,使一个争议市场以「是」结案,涉及金额 700 万美元;2026 年 1 月和 3 月,分别出现委内瑞拉和伊朗相关市场的异常押注,后者已被美国国会关注......

前几次至少还需要几百万美元的筹码或者治理代币,这次的成本只是一把吹风机。

合约审计过了,温度计没有

这个故事有一种荒诞的幽默感。一个运行在区块链上、以去中心化和不可篡改为卖点的预测市场,被一把电池吹风机按在地上摩擦了两次。密码学在这件事里一点忙都帮不上,因为它从来不验证输入数据是否真实。

Polymarket 目前有 173 个活跃的气象市场,这些市场的结算依据,大多数都是某个地方的某一枚物理传感器。

一枚传感器在被当作气象工具使用的时候,可信度来自没有人有动机去篡改它。Polymarket 给了它一个新的动机结构,但没有给它任何新的物理保护。

Météo-France 的温度计尽职尽责地记录了它感应到的温度。它只是不知道,自己已经变成了一个金融结算终端。

相關問答

Q巴黎戴高乐机场的气象传感器异常事件?

A4月6日和15日,巴黎戴高乐机场的气象传感器出现两次异常,气温在数分钟内急升3°C以上后回落。每次异常都有人在Polymarket上提前押中对应的小概率气温区间,两次合计从几十美元本金获利约3.4万美元。

Q攻击者是如何操纵Polymarket巴黎气温市场结果的?

A攻击者通过物理手段干预温度传感器:提前买入小概率选项,夜间步行至传感器旁,使用电池吹风机加热传感器,等读数穿过目标温度后离开,等待链上结算。整个过程没有任何技术含量,只需对结算机制的了解和物理接近传感器的能力。

QPolymarket是如何处理这次事件的?

APolymarket未发表任何官方声明,唯一采取的措施是将巴黎气温市场的结算数据源从戴高乐机场(LFPG)更换为勒布尔歇机场(LFPB)。两个获利账户的结算未被撤销,市场按链上记录正常结算。

Q为什么温度计会成为Polymarket系统的漏洞?

A因为Polymarket的结算链条起始于物理传感器,而传感器立在露天环境,缺乏物理防护(如围栏或摄像头)。当传感器被赋予金融结算功能后,原有的可信度前提(无人有动机篡改)被破坏,但系统未给予新的物理保护措施。

Q此次事件暴露了Polymarket哪些潜在风险?

A暴露了预言机数据源的真实性风险:智能合约和链上传输虽经过审计且自动化,但依赖的原始数据(如物理传感器读数)可能被低成本物理手段操纵。此外,平台多次出现市场操纵争议(如特朗普赔率、UMA治理投票),显示其机制在对抗外部干预时存在脆弱性。

你可能也喜歡

卡尔达诺(Cardano)要完了吗?查尔斯·霍斯金森警告“失败浪潮”将至——他自己的社区怒不可遏

卡尔达诺(Cardano)联合创始人查尔斯·霍斯金森近日发布视频警告,称2026年下半年该生态系统将出现项目失败潮、被迫整合及DeFi关闭。此番言论引发其社区强烈不满。此次预警的导火索是卡尔达诺核心数据分析平台TapTools于6月2日宣布将在两周内停止运营,原因是基础设施成本与开发支出难以为继,团队多名核心成员也已离职。 霍斯金森将此事视为生态系统深层压力的征兆,指出许多早期项目已不具备投资价值,并承认自己曾提议的国库资助指数计划未能落实。他随后在X平台上表示将“休息一下”,此言在当下时点引发更多猜测。 加密社区反应迅速且尖锐。Nansen首席执行官安德烈亚斯·斯瓦内维克等人批评霍斯金森过往对卡尔达诺的机构潜力与开发采用做出了不切实际的承诺,导致社区期望落空。数据显示,卡尔达诺总锁仓价值(TVL)仅约1.2385亿美元,排名第28位,远远落后于以太坊等公链。此外,2026年卡尔达诺峰会被取消,工程预算遭大幅削减,ADA价格也跌至五年多来最低点约0.20美元。 霍斯金森的言论让社区不得不面对一个尖锐问题:在其创始人近乎“末日预言”的描述下,卡尔达诺能否逆转颓势?目前,生态系统尚未给出明确答案。

bitcoinist40 分鐘前

卡尔达诺(Cardano)要完了吗?查尔斯·霍斯金森警告“失败浪潮”将至——他自己的社区怒不可遏

bitcoinist40 分鐘前

中国Web3创业,有哪些好路子?(五)

本文探讨了中国Web3团队向AI领域迁移的可行路径,重点聚焦于安全风控团队和应用层及社区型团队。 对于安全风控团队,其机遇在于从传统的链上合约、资产安全,转向AI Agent时代的行为安全。随着AI Agent在企业的渗透,其工具调用、数据访问和自动支付等行为将催生新的安全需求,如权限管控、操作审计和风险监控。Web3安全团队可将原有的审计与风控能力迁移至此,为企业提供Agent行为日志、权限边界设定和合规审计等服务,这一B2B方向有明确的付费需求且合规风险相对较低。 对于应用层和社区型团队(如内容、投研、教育、社区产品),迁移的关键在于将AI作为能力增强器,而非彻底转型。应专注于利用AI解决现有产品或运营中的具体痛点,例如:用AI帮助投研工具高效处理海量信息、辅助社区产品进行用户分层与运营、为教育平台提供个性化学习路径。核心是让AI深度嵌入现有工作流,提升效率、决策质量或用户体验,避免脱离真实场景空谈AI概念。 文章同时提醒了应谨慎进入的方向:1)需巨大投入的通用大模型;2)缺乏明确任务与付费方的泛Agent平台;3)易触碰资金与合规红线的AI交易员、自动收益类产品;4)仅为原有项目简单套上AI外壳、而无实质价值提升的“伪创新”。 总之,迁移成功的关键在于团队能否将Web3领域已沉淀的核心能力(如数据、支付、安全、运营经验)与AI新场景有效结合,并找到真实的业务需求与付费方,而非追逐热点概念。

marsbit2 小時前

中国Web3创业,有哪些好路子?(五)

marsbit2 小時前

交易

現貨
合約
活动图片