Polymarket 钱包因 $700K Private Key Exploit 私钥漏洞被盗空
开篇
Polymarket 于周五遭遇一起安全事件:链上调查员 ZachXBT 标记出一笔疑似资金外流,指向与该预测市场 Polygon 基础设施相关联的钱包,最初报告称有超过 52 万美元的资金疑似丢失。随后,Polymarket 开发者承认了该事件,并确认存在一个用于奖励操作的“内部补资(internal top-up)”钱包的私钥泄露,同时表示用户资金和市场结果仍然安全。链上分析平台 Bubblemaps 随后估算,总损失约为 70 万美元,窃取资金分布在 16 个地址之间,并通过中心化交易所及其他服务进行转接。
事件细节
Polymarket 的开发团队于 2026 年 5 月 22 日发布声明,回应安全报告:“调查结果指向用于内部补资操作的钱包私钥被泄露,而不是合约或核心基础设施。”声明强调,用户资金和市场裁定不受该事件影响。
Bubblemaps 的分析在最初披露后一小时多发布,给出了对该漏洞更详细的评估。平台称,约 70 万美元资金被利用并分发至 16 个地址,随后被盗资产再通过中心化交易所及其他金融服务进行路由转移。
涉事钱包用于奖励付款,独立于处理用户资金并决定市场结果的核心合约。Polymarket 上的预测市场通过合约运行:合约会记录下注,并在外部服务确认结果后向胜出者支付。
技术评估与专家分析
BlockSec 联合创始人兼香港中文大学副教授 Andy Yajin Zhou 对 Decrypt 表示,该机构的初步审查与 Polymarket 对事件的描述一致。“基于我们的初步分析,这看起来并不像是适配器合约逻辑或预测市场基础设施本身存在缺陷,”Zhou 表示。“在这个阶段,我们尚未发现任何证据表明存在协议层面的漏洞利用、预言机操纵或适配器驱动的市场基础设施中的通用性漏洞。”
Zhou 指出,该事件反映了运营安全风险,包括密钥管理、访问控制、签名策略、监控以及围绕用于日常操作的钱包的其他防护措施。
区块链安全公司 Cyvers 得出相似结论:认为该事件影响的是运营或管理员钱包,而不是 Polymarket 的核心合约或市场结算系统。Cyvers 的资深安全运营负责人 Hakan Unal 对 Decrypt 表示:“即便预测市场协议在智能合约层面是安全的,特权级适配器或管理员钱包仍然是一个关键的攻击面,只要密钥管理或运营安全被破坏。”
将运营安全视为行业风险
加密基础设施开发商 Horizontal Systems 的策略负责人 Dan Dadybayo 将该事件描述为攻击者瞄准加密项目方式更大转变的一部分。“这越来越像是密钥管理失败,而不是智能合约被利用,”Dadybayo 对 Decrypt 表示。“加密领域出现的有趣变化在于,攻击者不再主要是破坏协议本身。他们正在瞄准协议周边的运营层:管理员钱包、权限以及基础设施。”
该事件突显了预测市场平台中,协议层安全与运营基础设施安全之间的区别。
Cryptocom 计划于 2025 年推出 Cronos 现货 ETF 和发行自有稳定币
Cryptocom计划于2025年推出Cronos(CRO)现货ETF,并在第三季度发行自有稳定币。根据其最新路线图,Cryptocom预计在第四季度提交ETF申请,同时在第一季度新增股票、期权及ETF交易,并推出多币种个人账户和现金储蓄账...
上周数字资产投资产品资金流入总额达到 29 亿美元,创下新高据CoinShares,上周数字资产投资产品资金流入总额达到29亿美元,创下新高。年初至今的资金流入达132亿美元,远超2021年106亿美元的总流入量。比特币投资产品流入28.6亿美元;做空比特币投资产品流入2600万美元;以太...
链游 Star Atlas 开发工作室 ATMTA 宣布进行重组并裁员据CryptoBriefing,Solana链上知名链游StarAtlas的运营公司ATMTA宣布对其运营进行重大重组。CEO在Disord中表示,该公司在FTX的崩溃事件中产生约1500万美元的财务损失,占其流动现金余额的很大一部分。团队规模将由此...
Avalanche Foundation 宣布已通过私募代币销售筹集了 2.5 亿美元据《福布斯》,AvalancheFoundation宣布已通过私募代币销售为其区块链平台筹集了2.5亿美元融资,GalaxyDigital、Dragonfly和ParaFiCapital与其他40多家公司参投。据悉,AvalancheFoundation上一次类似的代币销售是在...
昨日(5 月 6 日)香港比特币现货 ETF 单日净赎回比特币 75.36 枚,首次出现净赎回根据SoSoValue数据,香港比特币现货ETF自4月30日开启交易以来首次出现净赎回,昨日(5月6日)单日净赎回比特币75.36枚,比特币持有总量为4150枚,单日成交额为860万美元,总净资产为2.66亿美元。另外,香港以太坊现...
5月区块链生态被盗约1亿美元 较典型安全事件超26起
又到了每月安全盘点时刻!据成都链安【链必应-区块链安全态势感知平台】安全舆情监控数据显示:2022年5月,...
Phantom 表示没有发现任何证据表明 Phantom 的系统在 8 月 2 日的安全事件中遭到破坏
SOL钱包Phantom在推文中表示:经过近一周的调查,我们的团队没有发现任何证据表明Phantom的系统在8月2日的...
盘点 | 8月发生较典型安全事件超23起,攻击类安全事件损失总金额约2亿1054万美元
又到了每月安全盘点时刻!据成都链安【鹰眼-区块链安全态势感知平台】安全舆情监控数据显示:2022年8月,各...
盘点8月安全事件:攻击类损失总额达2.1亿美元
8月各类安全事件数量和涉及金额较7月大幅上升。原文标题:《盘点|8月发生较典型安全事件超23起,攻击类安全...