Polymarket bị khai thác — Kẻ tấn công đánh cắp $660K và vẫn tiếp tục

Polymarket, nền tảng thị trường dự đoán phi tập trung lớn nhất thế giới. Nó đang đối mặt với một vụ khai thác hợp đồng thông minh nghi ngờ sau khi kẻ tấn công được cho là đã rút hơn 660.000 đô la từ một hợp đồng adapter dựa trên Polygon vào ngày 22 tháng 5 năm 2026

Sự cố lần đầu tiên được cảnh báo bởi nhà điều tra chuỗi khối ZachXBT. Ông cảnh báo rằng hợp đồng Adapter UMA CTF của Polymarket có thể đã bị xâm phạm. Theo nhiều trình theo dõi blockchain, kẻ tấn công liên tục rút các lô nhỏ token POL và MATIC mỗi vài giây. Thông qua một vụ khai thác nghi ngờ liên quan đến hạ tầng oracle cũ. Việc rút tiền liên tục đã nhanh chóng trở thành một trong những câu chuyện lớn nhất của Tin tức Polymarket trong tháng này.

ZachXBT Cảnh báo Hoạt động Đáng ngờ của Polymarket

Cảnh báo ban đầu của ZachXBT về Polymarket xác định hai hợp đồng bị ảnh hưởng:

  • 0x871D7c0f9E19001fC01E04e6cdFa7fA20f929082
  • 0x91430CaD2d3975766499717fA0D66A78D814E5c5

Ví của kẻ tấn công nghi ngờ được xác định là:

  • 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91

Dữ liệu theo dõi blockchain sau đó cho thấy các khoản rút lặp đi lặp lại khoảng 5.000 MATIC mỗi 20-30 giây. Một số giao dịch vượt quá 9.900 MATIC trước khi số tiền được chuyển qua các ví khác. Lookonchain sau đó xác nhận rằng vụ khai thác đã vượt quá 660.000 đô la thiệt hại. Trong khi cảnh báo người dùng tránh gửi tiền mới hoặc hoạt động giao dịch cho đến khi có thêm thông tin.

Hợp đồng Adapter UMA Có vẻ bị Nhắm mục tiêu

Các báo cáo ban đầu cho thấy vụ khai thác liên quan đến Adapter UMA CTF của Polymarket trên Polygon. Adapter này hoạt động như một cầu nối giữa hạ tầng oracle của UMA và Khung Token Điều kiện của Polymarket. Hệ thống này giúp giải quyết các kết quả thị trường dự đoán trên toàn nền tảng. Các nhà nghiên cứu an ninh tin rằng kẻ tấn công có thể đã khai thác một khóa riêng cũ hoặc thiết lập quyền truy cập cũ liên quan đến hợp đồng adapter. Thay vì xâm phạm trực tiếp hạ tầng giao dịch chính của Polymarket. Các giao dịch nhỏ lặp đi lặp lại cho thấy một chiến lược rút tiền tự động hơn là một giao dịch khai thác lớn duy nhất. Các thành viên cộng đồng cũng cảnh báo rằng số tiền có thể đã bắt đầu di chuyển đến các tuyến rửa tiền hoặc ví trung gian.

Tại sao Điều này Quan trọng đối với Nhà Đầu tư

Đối với người dùng và nhà giao dịch, vụ khai thác này làm dấy lên những lo ngại mới về an ninh hợp đồng thông minh trong các thị trường dự đoán phi tập trung. Polymarket xử lý khối lượng đặt cược lớn liên quan đến bầu cử, địa chính trị và thị trường tài chính. Do đó, bất kỳ vụ khai thác nào cũng có thể làm giảm lòng tin của người dùng nhanh chóng

Một số nhà giao dịch hiện lo ngại:

  • Rút thanh khoản tạm thời
  • Giảm hoạt động giao dịch
  • Cảnh giác cao hơn của nền tảng
  • Các vấn đề tin cậy rộng hơn về các thị trường dự đoán DeFi

Nếu vụ khai thác tiếp tục mở rộng, các đối thủ cạnh tranh có thể tạm thời hưởng lợi khi người dùng chuyển hoạt động sang nơi khác. Sự cố này cũng làm nổi bật cách mà ngay cả các nền tảng DeFi trưởng thành vẫn còn dễ bị tổn thương bởi các lỗ hổng hạ tầng.

Các Nhà Phát Triển Đối mặt với Một Lời Nhắc Nhở An Ninh Khác

Đối với các nhà phát triển, vụ khai thác này nhấn mạnh tầm quan trọng của việc luân chuyển khóa, kiểm tra liên tục và quản lý quyền hợp đồng chặt chẽ. Các hợp đồng adapter cũ và tích hợp oracle thường trở thành các bề mặt tấn công bị bỏ qua theo thời gian. Trường hợp này có thể thúc đẩy nhiều nhóm DeFi hơn:

  • Kiểm soát đa chữ ký
  • Công cụ xác minh chính thức
  • Hệ thống giám sát theo thời gian thực
  • Cơ chế tạm dừng khẩn cấp nhanh hơn

Vụ tấn công cũng có thể thúc đẩy các cuộc thảo luận về tiêu chuẩn an ninh oracle trên Polygon và các hệ sinh thái DeFi rộng lớn hơn.

Phản ứng và Triển vọng của Polymarket

Tại thời điểm viết bài, Polymarket chưa công bố phân tích kỹ thuật đầy đủ về vụ khai thác. Tuy nhiên, các cảnh báo của cộng đồng vẫn tiếp tục khuyên người dùng thận trọng cho đến khi hoạt động hợp đồng ổn định trở lại. Khi tin tức về Polymarket tiếp tục phát triển. Các nhà điều tra có thể tập trung vào khả năng phong tỏa hoặc thu hồi một phần số tiền thông qua các nỗ lực truy vết chuỗi khối phối hợp. Hiện tại, sự cố này là một lời nhắc nhở khác rằng an ninh vẫn là một trong những thách thức dài hạn lớn nhất của crypto. Đặc biệt khi các nền tảng tài chính phi tập trung tiếp tục mở rộng quy mô toàn cầu.

POL1,18%
UMA-2,22%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim