Menurut berita ChainCatcher, menurut komunitas GoPlus China, platform pasar prediksi Polymarket diretas karena cacat desain pada mekanisme sinkronisasi hasil transaksi off-chain dan on-chain dalam sistem pesanan.
Penyerang memanipulasi nonces untuk membatalkan atau membatalkan transaksi pencocokan on-chain sebelum mendarat, tetapi catatan off-chain masih valid, yang mengarah ke positif palsu API yang memengaruhi perilaku perdagangan bot perdagangan seperti Negrisk dan menyebabkan kerugian pengguna. Proses serangan dianalisis sebagai berikut: 1. Penyerang mengirimkan/mencocokkan transaksi terbalik besar dengan bot pembuat pasar di buku pesanan off-chain Polymarket. 2. Penyerang membangun transaksi dengan nonces palsu/duplikat atau menggunakan persaingan nonce on-chain untuk membuat transaksi on-chain pasti dikembalikan. 3. Polymarket API mengembalikan “Transaksi Berhasil” ke bot sebelum konfirmasi on-chain, menyebabkan bot berpikir bahwa posisi telah dilindung nilai, tetapi status on-chain yang sebenarnya tidak berubah. 4. Penyerang kemudian memakan arah eksposur bot dengan transaksi on-chain nyata, sehingga menghasilkan keuntungan “bebas risiko”. 5. Karena pengembalian terjadi pada lapisan rantai, biaya Polymarket tidak akan meledak, dan biaya serangan dapat dikendalikan dan dapat dieksekusi terus menerus. GoPlus menyarankan pengguna untuk menjeda alat perdagangan otomatis, memverifikasi status transaksi on-chain, meningkatkan keamanan dompet, dan memantau pengumuman resmi Polymarket dengan cermat.
Penafian: Informasi di halaman ini dapat berasal dari pihak ketiga dan tidak mewakili pandangan atau opini Gate. Konten yang ditampilkan hanya untuk tujuan referensi dan bukan merupakan nasihat keuangan, investasi, atau hukum. Gate tidak menjamin keakuratan maupun kelengkapan informasi dan tidak bertanggung jawab atas kerugian apa pun yang timbul akibat penggunaan informasi ini. Investasi aset virtual memiliki risiko tinggi dan rentan terhadap volatilitas harga yang signifikan. Anda dapat kehilangan seluruh modal yang diinvestasikan. Harap pahami sepenuhnya risiko yang terkait dan buat keputusan secara bijak berdasarkan kondisi keuangan serta toleransi risiko Anda sendiri. Untuk detail lebih lanjut, silakan merujuk ke
Penafian.
Artikel Terkait
Perusahaan Induk NYSE Menyelesaikan Investasi Polymarket, Totalnya $1,6 Miliar
Secara singkat
ICE telah menginvestasikan tambahan $600 juta ke Polymarket, memenuhi komitmennya yang dibuat pada bulan Oktober.
Rival Kalshi baru-baru ini mengumpulkan $1 miliar dengan valuasi $22 miliar, melampaui valuasi Polymarket saat ini.
Pasar prediksi menghadapi tekanan regulasi yang semakin meningkat, dengan para pembuat undang-undang
Decrypt2jam yang lalu
Kalshi mendapatkan lisensi untuk menawarkan perdagangan margin kepada investor institusional
Kalshi telah menerima persetujuan untuk trading margin, bertujuan untuk menarik investor institusional. Lisensi ini memungkinkannya untuk bertindak sebagai pedagang komisi futures, menunggu persetujuan CFTC. Perubahan ini dapat meningkatkan potensi trading di pasar prediksi, menghadapi persaingan dan tantangan regulasi.
CoinDesk3jam yang lalu
Gavin Newsom Melarang Pejabat Publik California Dari Perdagangan Dalam Pasar Prediksi
Singkatnya
Pejabat publik California dilarang melalui perintah eksekutif untuk menggunakan informasi orang dalam guna menghasilkan uang di pasar prediksi.
Larangan tersebut juga berlaku bagi pejabat negara dan pejabat yang ditunjuk yang menggunakan informasi untuk membantu orang lain agar tidak memperoleh keuntungan.
Perintah tersebut mengikuti pengawasan yang terus berlanjut dari
Decrypt3jam yang lalu
Induk NYSE ICE menyelesaikan investasi baru sebesar $600 juta di Polymarket
Intercontinental Exchange (ICE), induk dari Bursa Efek New York (NYSE), mengatakan pada hari Jumat bahwa pihaknya telah menyelesaikan investasi tunai langsung baru sebesar $600 juta ke Polymarket, sehingga memperkuat keyakinannya pada pasar prediksi sebagai area pertumbuhan baru bagi operator bursa.
Perusahaan itu juga mengatakan bahwa pihaknya memperkirakan akan
Cointelegraph5jam yang lalu
Energi analis memperingatkan: Peningkatan serangan oleh Houthi bisa memaksa negara penghasil minyak seperti Arab Saudi untuk mengurangi produksi.
Analis energi memperingatkan bahwa jika kelompok Houthi menyerang kembali pelayaran Laut Merah, pasar minyak akan menghadapi lebih banyak guncangan, yang dapat menyebabkan pengurangan pasokan minyak global dan kenaikan harga minyak. Arab Saudi sedang memindahkan minyak mentah ke pelabuhan Laut Merah untuk mengurangi dampak, tetapi jika serangan terus berlanjut, dapat membatasi produksi harian dan memaksa Arab Saudi untuk mengurangi produksi bersama negara lain.
GateNews6jam yang lalu
Sebuah platform prediksi: “Peluang serangan Israel ke Yaman sebelum 31 Maret” meningkat menjadi 60%
28 Maret, kelompok Houthi melakukan serangan roket ke Israel untuk pertama kalinya, mengklaim menyerang fasilitas militer yang sensitif. Platform prediksi menunjukkan bahwa kemungkinan Israel menyerang Yaman akan meningkat menjadi 60% sebelum tahun 2026. Analis khawatir jika Selat Mandeb ditutup, akan mempengaruhi pengiriman energi dari Timur Tengah ke Eropa dan Asia.
GateNews7jam yang lalu