摘要:Polymarket确认其部分基础设施遭遇安全攻击,涉及六年期内部充值私钥泄露,虽用户资金与结算系统未受影响,但链上数据显示损失已超60万美元。核心合约架构保持完整,事件溯源指向Polygon链上UMA适配器。

币圈界报道:
Polymarket确认私钥泄露引发资产外流,核心系统运行正常
Polymarket官方证实,平台部分基础设施遭受安全威胁,初步调查显示问题源于一个长期使用的内部充值钱包私钥外泄,该权限已被立即终止。尽管存在资金转移行为,公司强调用户存款及市场结算机制均未受到实质性干扰。
关键合约逻辑与结算层未被波及
平台开发团队于周五在社交平台X上发布正式声明,明确指出其核心智能合约与底层架构未受攻击影响。产品负责人Akanshu Jain及其他技术成员共同确认,所有用户资产与交易清算流程维持稳定状态。
攻击路径锁定于旧版预言机适配器
区块链分析师ZachXBT率先披露,此次事件与Polygon网络中UMA条件代币框架的适配器合约相关联,攻击者已成功提取至少52万美元价值资产。工程副总裁Josh Stevens补充说明,此漏洞仅关联一个使用长达六年的内部操作密钥,当前所有相关访问权限均已撤销,主合约系统仍处于可信状态。
作为支撑预测市场自动结算的关键组件,UMA CTF适配器基于乐观预言机机制,为Polymarket提供去中心化数据验证服务。据DefiLlama统计,该平台目前位列全球第二大预测市场,月度交易额达37亿美元。
链上追踪显示,涉事地址已接收超过百笔小额转账,多数单笔金额低于5,000枚POL代币,疑似用于洗钱或分散追踪。
被盗金额持续扩大,链上活动频繁
多家数据分析机构监测到异常链上行为。可视化工具Bubblemaps指出,攻击者以平均每30秒5,000枚POL代币的速度进行资产转移,截至最新统计,累计损失金额已逼近60万美元。
区块链分析平台Lookonchain估算,截至周五UTC时间9时01分,相关合约的总损失已达66万美元。
历史集成背景揭示技术整合风险
Polymarket于2022年2月3日完成对UMA乐观预言机系统的集成,借此实现预测市场结果的自动化、去中心化结算。针对本次事件,媒体已向Polymarket与UMA团队发起采访请求,截至发稿仍未获得官方回应。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
