Polymarket 在 $3M 第三方供应商遭黑客攻击后为用户退款
Polymarket 周四遭遇安全漏洞,该预测市场平台宣布,黑客利用了一个受入侵的第三方供应商。据区块链调查公司 Bubblemaps 称,攻击使恶意代码注入到 Polymarket 的前端,导致从少于 15 个用户账户中窃取了约 300 万美元的客户资金。这起事件是 Polymarket 两个月内第二次安全漏洞,此前上个月一次漏洞导致公司因一个用于用户奖励的员工钱包被入侵而损失约 70 万美元。
黑客通过受入侵的供应商注入恶意代码
该公司在 X 上发帖称,攻击者利用了一个第三方供应商,向 Polymarket 网站前端注入恶意代码。当 Decrypt 联系时,Polymarket 拒绝透露哪个供应商被入侵。该漏洞使黑客能够从包含 pUSD 的客户钱包中抽走资金,pUSD 是一种 Polymarket 特定、由 USDC 支持的挂钩美元稳定币,用于所有平台交易。被盗资金随后被转换为 ETH 并整合到一个以太坊钱包中,截至撰写本文时仍在那里。Bubblemaps 的链上调查人员识别了特定受影响的钱包地址,得出结论认为潜在损害基本得到控制,少于 15 个用户账户受到影响。
Polymarket 承诺全额退款给受影响用户
Polymarket 宣布将全额退款给所有受影响的客户。该公司表示,前端问题已被控制并移除。Polymarket 未说明将采取哪些措施以防止未来涉及直接参与网站运营的第三方供应商的漏洞。
平台上月遭受 70 万美元漏洞
上个月,Polymarket 遭受了一次单独的黑客攻击,目标是公司员工用于充值和支持用户奖励的钱包。据该公司称,该漏洞导致约 70 万美元的损失,很可能由私钥泄露引起。安全专家当时表示,该事件似乎未影响公司基础设施或构成更广泛风险。两次漏洞均表明,即使核心协议保持安全,黑客也能通过外围漏洞渗透主要平台。
常见问题
周四漏洞中黑客从 Polymarket 用户那里窃取了多少钱?
据区块链调查公司 Bubblemaps 称,黑客从少于 15 个用户账户中窃取了约 300 万美元的客户资金。
周四 Polymarket 安全漏洞的原因是什么?
该漏洞发生在黑客利用一个受入侵的第三方供应商,向 Polymarket 网站前端注入恶意代码,从而能够未经授权访问包含 pUSD 稳定币的客户钱包。
受黑客攻击的 Polymarket 用户是否会获得退款?
Polymarket 宣布将全额退款给所有受影响的客户,并表示前端漏洞已被控制并移除。
美国众议员 Steil 提出法案,禁止立法者参与预测市场投注
共和党众议员BryanSteil于周四提出《阻止立法者预测法案》,这项立法旨在防止立法者及其家人从对预测市场中政治与政策结果的押注中获利。该法案将禁止立法者以及其配偶和受抚养人对涉及特定政府行动、政策或政治结果...
美 CFTC 更新支付型稳定币定义,国家信托银行纳入合规发行范围CFTC于2月6日重新发布StaffLetter25-40,并对“支付型稳定币”定义作出有限修订,明确国家信托银行可作为合规发行方;该函最初于2025年12月8日发布,对期货佣金商在接受包括支付型稳定币在内的非证券数字资产作为客...
比特币期权合约持仓量史上首次超过期货合约持仓量据glassnode数据,比特币期权合约持仓量(103亿美元)历史上首次超过了期货合约持仓量(100亿美元)。在2023年,比特币期货持仓量一直相对平稳,这主要源于大量的看涨期权的买入,投资者开始投机于更高的BTC价格。...
Robinhood 公布第三季度财务报告 加密交易收入下降 12% 至 5100 万美元Robinhood公布第三季度财务报告,报告显示Robinhood第三季度净亏损1.75亿美元,低于市场预计的3.11亿美元亏损,引起股价上涨。与上一季度相比,加密交易收入下降12%至5100万美元,低于预期的5800万美元,低于第二季...
Symbiosis:Bybit“ST”标记不影响项目基本面与流动性跨链引擎与流动性协议Symbiosis发推表示,其注意到社区近期对Bybit标记“ST”的相关疑问,其称,Bybit近期收紧了内部政策,将多个项目统一调整到独立分区,但该操作不会影响Symbiosis的基本面与流动性,市场运营和核...
近期最火热的 NFT:goblintown.wtf 市值达 1.5 亿美金,地板价达 7.9ETH
OpenSea数据显示,近24小时,goblintown.wtf交易量超过4800ETH,位列站内第一,地板价已达7.9ETH,是近期最...
巴哈马银行 Capital Union 表示持有 Tether(USDT)稳定币发行商的部分准备金
巴哈马银行CapitalUnion表示持有Tether(USDT)稳定币发行商的部分准备金,并已经向其专业客户推出了加密货...
BLOCKv 和 Tether 联创 Reeve Collins:Terra 的崩溃给加密货币市场带来了冲击波,可能带来大多数算法稳定币的终结
据CNBC报道,BLOCKv和Tether联创ReeveCollins表示,“像terraUSD这样的算法稳定币不太可能存活,它的崩溃给...
Web3收入情况概览:Ethereum成最强收入机器
TLDR;结论:(1)总收入:Web3商业模式已经大有发展,其中最强大的仍然是“出售区块空间”,其次是NFT交易...