Polymarketがハッキング被害を受け、オフチェーンとオンチェーンの取引結果同期メカニズムに欠陥が存在する

ChainCatcherの報告によると、GoPlus中国コミュニティの情報によれば、予測市場プラットフォームのPolymarketは、オーダーシステムにおけるオフチェーンとオンチェーンの取引結果同期メカニズムの設計上の欠陥によりハッカーの攻撃を受けました。

攻撃者はnonceを操作することで、オンチェーンのマッチング取引が確定前にキャンセルまたは無効化される一方、オフチェーンの記録は有効なままであり、APIの誤報を引き起こし、Negriskなどの取引ロボットの取引行動に影響を与え、ユーザーに損失をもたらしました。攻撃の流れは以下の通りです:1. 攻撃者はPolymarketのオフチェーン注文簿にて、大口の逆方向取引をマーケットメイカーのボットと提出・マッチングさせる。2. 攻撃者は偽造または重複したnonceを持つ取引を構築するか、オンチェーンのnonce競争を利用して、オンチェーンの取引を必然的にリバートさせる。3. PolymarketのAPIはオンチェーンで確認される前に「取引成功」と返答し、ボットはポジションがヘッジされたと誤認するが、実際のオンチェーンの状態は未だ変わっていない。4. 攻撃者はその後、実際のオンチェーン取引を用いてボットの露出した方向を消費し、「リスクなし」で利益を得る。5. リバートはチェーン層で発生するため、Polymarketの手数料は爆発せず、攻撃コストも制御可能であり、継続的に実行できる。GoPlusはユーザーに対し、自動取引ツールの一時停止、オンチェーン取引状態の検証、ウォレットのセキュリティ強化、そしてPolymarket公式発表の注視を推奨しています。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ブラジルがKalshiを禁止、Polymarketは投資家保護を理由に言及

ブラジルは、現地メディアおよび政府への提出書類によると、予測市場および賭博プラットフォームに対する包括的な禁止を施行した。禁止後、国内拠点の研究者は、主要な予測市場であるPolymarketおよびKalshiのいずれにもアクセスできなかった。 規制の枠組みと範囲 The

CryptoFrontier1時間前

High-Win-Rate Account Bets $310K on Timberwolves to Beat Nuggets in NBA Western Semifinal Game 4

Gate News message, April 25 — A high-win-rate account (address: 0x9495425feeb0c250accb89275c97587011b19a27) with a 63% success rate purchased $310,000 worth of positions betting on the Timberwolves to defeat the Nuggets in Game 4 of the NBA Western Conference first round on Polymarket, according to

GateNews5時間前

ブラジル、予測市場の取り締まりでPolymarketとKalshiを禁止

ブラジルは、現地メディアと政府への提出資料によると、ポリーマーケット(Polymarket)とカルシ(Kalshi)の2つの主要プラットフォームを含む、予測市場および賭博プラットフォームに対する包括的な禁止を施行した。ブラジル中央銀行(Banco Central do Brasil)は、現地の要件に非対応だったことを理由に、当該プラットフォームを禁じる決議を発出した。

CryptoFrontier5時間前

CFTC、38人の司法長官がカリーシーの予測市場の禁止を支持する中、ニューヨークを提訴

ニューヨーク州司法長官レティシア・ジェームズは、金曜日、マサチューセッツ州の最高裁に対し、予測マーケット・プラットフォームのKalshiに対する暫定的差止命令を維持するよう求めるため、他の37人の司法長官およびコロンビア特別区と超党派の連合に参加した。これにより、米国の商品先物取引委員会の

CryptoFrontier8時間前

CFTC、ニューヨーク州を起訴:予測市場の連邦独占管轄権を擁護

CFTC4/24はニューヨーク連邦裁判所にてニューヨーク州に訴えを提起し、当該イベント契約は連邦の専属管轄に服すると主張し、州法がCFTCの登録主体に介入することを阻止するための恒久的差止命令を求めた。核心はフィールド・プリエンプションであり;勝訴すれば、Polymarket、Kalshiなどは米国における適合性と市場ポジショニングにおいて連邦が主となり、州法の影響力は弱められる。

ChainNewsAbmedia10時間前

Aave、Kelp、LayerZero Seek $71M ETHリリース(rsETHリカバリー用)

主要なDeFiプロトコルの連合は土曜の朝、Arbitrumフォーラム上で憲法的AIPを提出し、ネットワークのDAOに対して、およそ$71 百万の凍結ETHをDeFi Unitedへ解放するよう求めた。DeFi Unitedは先週の$292 百万のKelp DAOエクスプロイトに続いて組織された、プロトコル横断の救済活動である。Aave Labsはl

CryptoFrontier11時間前
コメント
0/400
コメントなし