Key Takeaways:
- 鏈上偵探 ZachXBT 警示了 Polygon 網絡上 Polymarket 的 UMA CTF 適配器可能遭到攻擊,初步估計損失超過 52 萬美元。
- 根據鏈上數據,ZachXBT 識別出的錢包地址被觀察到正在有系統地提取資金,並將其分散到至少 15 個獨立錢包中。
- 根據 DeFiLlama 的數據,此次事件發生在 DeFi 攻擊頻發的月份,本月已發生 19 起此類事件,總損失超過 3,820 萬萬美元。
Key Takeaways:

鏈上偵探 ZachXBT 警示了最大的去中心化預測市場 Polymarket 疑似發生安全漏洞,估計在 Polygon 網絡上遭到了約 52 萬美元的攻擊。然而,Polymarket 團隊聲稱用戶資金安全,這令此次事件陷入羅生門。
「社區警報:發現 @Polymarket 的 UMA CTF 適配器遭到攻擊」,ZachXBT 在 X 上發佈消息稱,並確定攻擊者地址為 0x8F98075db5d6C620e8D420A8c516E2F2059d9B91。包括 Bubblemaps 和 Lookonchain 在內的區塊鏈數據平台證實了這一活動,Bubblemaps 指出該地址正將所得收益分散到另外 15 個地址中,這是典型的鏈上洗錢嘗試模式。
觀察到攻擊者地址正以每 30 秒約 5,000 枚 POL 代幣的速度從合約中提取資金。截至週五上午(世界標準時間),總損失預計在 52 萬至 66 萬美元之間。受攻擊的合約是 UMA CTF 適配器,Polymarket 於 2022 年 2 月集成了該適配器,以便其預測市場能夠使用 UMA 的樂觀預言機(Optimistic Oracle)進行結算。儘管有鏈上證據,但 Coindesk 一篇相關文章的標題指出,團隊表示資金是安全的。
此次事件凸顯了 DeFi 領域持續存在的安全風險,該領域本月的攻擊事件大幅增加。根據 DeFiLlama 的數據,5 月份已經記錄了 19 起獨立的黑客攻擊,累計損失約為 3,820 萬美元。知名的鏈上偵探與項目團隊之間相互矛盾的報告可能會造成不確定性,並影響用戶對 Polymarket 和 UMA 預言機解決方案的信任,直到情況得到完全澄清。
據報導,BeInCrypto 和 Cointelegraph 已聯繫 Polymarket 和 UMA 尋求置評。
本文僅供參考,不構成投資建議。