Seseorang menemukan cara untuk menghapus pembuat pasar Polymarket dengan biaya 10 sen per serangan


Polymarket mencocokkan perdagangan di buku pesanan di luar rantai, lalu menyelesaikannya di rantai beberapa detik kemudian
Kesenjangan antara kedua sistem tersebut adalah celah eksploitasi
Seorang pedagang menempatkan perdagangan terhadap bot pembuat pasar dan API mengonfirmasi pengisian secara instan, tetapi sebelum apa pun masuk ke blockchain dia membatalkan perdagangan di rantai
Bot tersebut sudah melakukan lindung nilai posisi yang sebenarnya tidak ada dan sekarang penyerang mengambil uang gratis
10 sen dalam gas per serangan, 50 detik per siklus, satu dompet menarik $16.427 dalam satu hari
Ini disebut Ghost Fills dan Polymarket masih belum memperbaikinya, jadi seorang pengembang membuat alat sumber terbuka bernama Nonce Guard untuk melindungi diri sendiri dari serangan tersebut
Lihat Asli
post-image
post-image
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Sematkan