币圈界报道:

Polymarket确认私钥泄露引发资产外流,核心系统运行正常

Polymarket官方证实,平台部分基础设施遭受安全威胁,初步调查显示问题源于一个长期使用的内部充值钱包私钥外泄,该权限已被立即终止。尽管存在资金转移行为,公司强调用户存款及市场结算机制均未受到实质性干扰。

关键合约逻辑与结算层未被波及

平台开发团队于周五在社交平台X上发布正式声明,明确指出其核心智能合约与底层架构未受攻击影响。产品负责人Akanshu Jain及其他技术成员共同确认,所有用户资产与交易清算流程维持稳定状态。

攻击路径锁定于旧版预言机适配器

区块链分析师ZachXBT率先披露,此次事件与Polygon网络中UMA条件代币框架的适配器合约相关联,攻击者已成功提取至少52万美元价值资产。工程副总裁Josh Stevens补充说明,此漏洞仅关联一个使用长达六年的内部操作密钥,当前所有相关访问权限均已撤销,主合约系统仍处于可信状态。

作为支撑预测市场自动结算的关键组件,UMA CTF适配器基于乐观预言机机制,为Polymarket提供去中心化数据验证服务。据DefiLlama统计,该平台目前位列全球第二大预测市场,月度交易额达37亿美元。

链上追踪显示,涉事地址已接收超过百笔小额转账,多数单笔金额低于5,000枚POL代币,疑似用于洗钱或分散追踪。

被盗金额持续扩大,链上活动频繁

多家数据分析机构监测到异常链上行为。可视化工具Bubblemaps指出,攻击者以平均每30秒5,000枚POL代币的速度进行资产转移,截至最新统计,累计损失金额已逼近60万美元。

区块链分析平台Lookonchain估算,截至周五UTC时间9时01分,相关合约的总损失已达66万美元。

历史集成背景揭示技术整合风险

Polymarket于2022年2月3日完成对UMA乐观预言机系统的集成,借此实现预测市场结果的自动化、去中心化结算。针对本次事件,媒体已向Polymarket与UMA团队发起采访请求,截至发稿仍未获得官方回应。