Polymarket подвергся хакерской атаке, в механизме синхронизации результатов оффлайн и онлайн транзакций обнаружены уязвимости

По данным ChainCatcher news, по данным китайского сообщества GoPlus, платформа прогнозов Polymarket была взломана из-за конструктивного дефекта в механизме синхронизации результатов транзакций вне и в блокчейне в системе заказов.

Злоумышленники манипулируют nonces, чтобы отменить или аннулировать транзакции сопоставления в цепочке до завершения, но записи вне цепи остаются действительными, что приводит к ложным срабатываниям API, влияющим на торговое поведение торговых ботов, таких как Negrisk, и приводя к потерям пользователей. Процесс атаки анализируется следующим образом: 1. Злоумышленник отправляет/сопоставляет крупные обратные транзакции с ботами-маркетмейкерами в офф-цепочной книжке ордеров Polymarket. 2. Злоумышленники строят транзакции с поддельными/дублирующими nonces или используют конкуренцию в nonce на цепочке, чтобы сделать он-чейневые транзакции неизбежно отменёнными. 3. API Polymarket возвращает боту сообщение «Транзакция успешна» до подтверждения в цепочке, заставляя бота думать, что позиция была хеджирована, но фактический статус на цепи не изменился. 4. Злоумышленник затем поглощает направление воздействия бота с помощью реальных он-чейневых транзакций, тем самым получая «безрисковую» прибыль. 5. Поскольку откат происходит на уровне цепочки, комиссии Polymarket не взрываются, а затраты на атаки контролируемы и могут выполняться непрерывно. GoPlus советует пользователям приостановить автоматизированные торговые инструменты, проверять статус транзакций в цепочке, повышать безопасность кошелька и внимательно следить за официальными объявлениями Polymarket.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Палата представителей США оказывает давление на CFTC, требуя ответить на шесть вопросов по поводу инсайдерской торговли на прогнозных рынках

Семь членов Палаты представителей США направили письмо председателю CFTC, поставив под сомнение недостаточную регуляторную работу в отношении инсайдерских торгов на рынках прогнозов, связанных с Ираном и Венесуэлой, и потребовали от CFTC ответить на шесть вопросов. Этот инцидент вызвал опасения по поводу законности рынков прогнозов и уровня надзора: CFTC пообещала выборочное правоприменение. По мере расширения рынка, при неясности нормативных требований, инвесторам следует обращать внимание на возможные изменения политики и их влияние.

GateNews3ч назад

Polymarket: ставка на прекращение огня между США и Ираном — огромная прибыль 3500%? Всплеск обвинений в инсайдерской торговле усиливается

По мере смягчения напряженности между США и Ираном цены на активы восстанавливаются, а некоторые трейдеры, точно угадывающие на рынке момент прекращения огня ради прибыли, вызвали дискуссии об инсайдерской торговле. Хотя пока нет доказательств, частые случаи ставят под сомнение справедливость рынка, и регуляторы тоже начинают обращать внимание; Polymarket обновляет правила, усиливая целостность рынка. В отрасли стоит ключевой вопрос баланса между открытостью и соблюдением требований.

GateNews4ч назад

3 трейдера Polymarket сделали своевременную ставку на прекращение огня между США и Ираном

Три недавно созданных кошелька получили совокупную прибыль в размере $484,575 в Polymarket, поставив на то, что США и Иран договорятся о прекращении огня к вторнику — в очередном событии, которое усилило подозрения в инсайдерской торговле. Кошельки были созданы и пополнены во вторник и не имели никакой предшествующей активности до ставок на Polymarket

Cointelegraph6ч назад

Четыре предполагаемых инсайдерских адреса сделали ставки на прекращение огня между Ираном и Израилем и получили прибыль примерно в 663k долларов США

Gate News новость, 8 апреля, по данным мониторинга Lookonchain, четыре предполагаемых адреса с инсайдерской торговлей получили прибыль около 663 000 долларов США, сделав ставки на прекращение огня между США и Ираном до 7 апреля. Большинство этих кошельков были созданы 7 апреля и получили средства; за несколько часов до публикации новости о прекращении огня они купили опцию «YES». Ранее у них не было никаких записей активности: они лишь делали ставку на это событие и вошли по крайне низким коэффициентам (3,9%).

GateNews8ч назад

Прогноз рынка ADI Predictstreet будет запущен 9 апреля и уже стал официальным партнером чемпионата мира по футболу 2026 года

Сообщение Gate News: 8 апреля, согласно данным на официальном сайте ADI Predictstreet, торговая платформа прогнозов ADI Predictstreet будет официально запущена 9 апреля. Ранее эта платформа уже заключила многолетнее соглашение о сотрудничестве с Международной федерацией футбольных ассоциаций FIFA и стала официальным партнером по рынкам прогнозов чемпионата мира по футболу 2026.

GateNews10ч назад
комментарий
0/400
Нет комментариев