核心事件:黑客通过入侵第三方供应商,向预测市场平台Polymarket的网页界面注入恶意代码,盗取用户资金。攻击针对平台前端层,未触及核心智能合约与后端系统,用户访问受感染站点并连接钱包时,隐藏脚本会自动触发未经授权的交易授权,将资金划转至黑客控制的地址。
关键数据:本次攻击涉及11余名用户,被盗资金规模约300万美元;Polymarket2026年3月单月交易额达257亿美元,这是该平台近数月内的第二起安全事件。
后续处置与行业影响:Polymarket已完成所有受害用户的全额赔付,移除了存在风险的第三方依赖项并封堵漏洞。该事件引发行业对加密货币领域前端安全、供应链漏洞的担忧升温,此前2023年Ledger的npm包遭入侵已验证该类攻击模式的可行性。当前Polymarket正同步面临美国商品期货交易委员会(CFTC)针对其营销行为的监管调查。
译文内容由第三方软件翻译。
声明:市场有风险,投资需谨慎。本文由AI大模型基于公开信息生成,不代表Hehson财经观点。文中所有信息、数据及图表仅供参考,不构成任何形式的投资建议或决策依据,相关信息以实际公告为准。如有疑问,请联系:biz@staff.sina.com.cn。