وجد شخص طريقة لمحو صانعي السوق في Polymarket بتكلفة 10 سنتات لكل هجوم


يطابق Polymarket التداولات على دفتر أوامر خارج السلسلة، ثم يسويها على السلسلة بعد ثوانٍ
الفجوة بين هذين النظامين هي الثغرة
يضع المتداول صفقة ضد روبوت صانع سوق وتؤكد واجهة برمجة التطبيقات التنفيذ على الفور، ولكن قبل أن تصل أي شيء إلى البلوكشين يلغي الصفقة على السلسلة
لقد قام الروبوت بالفعل بتغطية مركز لم يكن موجودًا أبدًا والآن المهاجم يأخذ المال المجاني
10 سنتات في الغاز لكل هجوم، 50 ثانية لكل دورة، سحب محفظة واحدة 16,427 دولارًا في يوم واحد
يسمى ذلك Ghost Fills وما زالت Polymarket لم تصلحه بعد، لذلك بنى مطور أداة مفتوحة المصدر تسمى Nonce Guard للدفاع ضده بنفسه
شاهد النسخة الأصلية
post-image
post-image
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • تثبيت