Polymarket victime d'une attaque de hackers, le mécanisme de synchronisation des résultats des transactions hors chaîne et en chaîne présente une faille

Selon ChainCatcher news, selon la communauté chinoise GoPlus, la plateforme de prédiction Polymarket a été piratée en raison d’un défaut de conception dans le mécanisme de synchronisation des résultats des transactions hors chaîne et sur chaîne dans le système de commandes.

Les attaquants manipulent les nonces pour annuler ou invalider les transactions de correspondance on-chain avant d’atterrir, mais les enregistrements off-chain restent valides, ce qui entraîne des faux positifs API qui affectent le comportement de trading des bots de trading comme Negrisk et entraînent des pertes utilisateurs. Le processus d’attaque est analysé comme suit : 1. L’attaquant soumet/associe de grandes transactions inversées avec des bots de market maker sur le carnet d’ordres hors chaîne de Polymarket. 2. Les attaquants construisent des transactions avec des nonces falsifiés ou dupliqués ou utilisent la concurrence nonce on-chain pour faire en sorte que les transactions on-chain reviennent inévitablement. 3. L’API Polymarket renvoie « Transaction réussie » au bot avant la confirmation on-chain, ce qui fait penser au bot que la position a été couverte, mais que le statut réel on-chain n’a pas changé. 4. L’attaquant dévore alors la direction de l’exposition du bot avec de réelles transactions on-chain, réalisant ainsi un profit « sans risque ». 5. Parce que la revirance se produit à la couche chaîne, les frais du Polymarché n’exploseront pas, et les coûts d’attaque sont contrôlables et peuvent être exécutés en continu. GoPlus conseille aux utilisateurs de mettre en pause les outils de trading automatisés, de vérifier le statut des transactions en chaîne, d’améliorer la sécurité des portefeuilles et de surveiller de près les annonces officielles du Polymarché.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Les cotes Polymarket pour la confirmation de Warsh à la présidence de la Fed bondissent pour atteindre 85 %

Message de Gate News, 24 avril — Les chances sur Polymarket pour « Warsh confirmé en tant que président de la Réserve fédérale d’ici le 15 mai » ont bondi à 85 % contre 27 %, soit un gain de 211 %, selon des rapports de marché. Le sénateur Thom Tillis, membre de la commission bancaire du Sénat, avait auparavant déclaré qu’il bloquerait la nomination de Warsh au poste de président de la Fed

GateNewsIl y a 51m

Les cotes Polymarket pour la confirmation de Vance à la présidence de la Fed avant le 15 mai bondissent à 85 %

Message de Gate News, 24 avril — Les cotes de Polymarket selon lesquelles Vance serait confirmé comme président de la Réserve fédérale avant le 15 mai ont bondi à 85 % contre 27 %, soit une hausse de 58 points de pourcentage au cours des dernières heures, d’après le suivi d’Odaily Seer. Le pic fait suite à des informations selon lesquelles le ministère américain de la Justice devrait « retirer » son enquête criminelle visant l’actuel président de la Fed, Powell. Le sénateur Thom Tillis, membre de la commission bancaire du Sénat, avait auparavant déclaré qu’il bloquerait la nomination de Vance au poste de président de la Fed pour qu’elle n’aille pas jusqu’au vote de l’ensemble du Sénat si Trump ne retirait pas l’enquête criminelle visant Powell. Alors que le DOJ doit retirer l’enquête portant sur Powell, les acteurs du marché s’attendent désormais à une forte probabilité que Vance soit confirmé par le Sénat avant l’expiration du mandat de Powell, le 15 mai.

GateNewsIl y a 1h

Polymarket Ajoute la Connexion Steam, le Pirate de Balancer Échange 7 000 ETH contre du BTC, Aave Chan Propose un Coffre-fort de Dépôt

Message des nouvelles Gate, 24 avril — Polymarket a introduit une nouvelle option de connexion via un compte Steam, élargissant les méthodes d’accès pour les utilisateurs. Saturn a augmenté ses avoirs en STRC, avec des positions totales évaluées à $33 millions. Un pirate de Balancer a converti 7 000 ETH en 204,7 BTC, soit l’équivalent d’environ 15,88 millions de dollars, sur des transferts de portefeuille.

GateNewsIl y a 4h

Le Wisconsin poursuit Kalshi, Polymarket, Robinhood, Crypto.com et Coinbase au sujet de contrats sportifs

Le ministère de la Justice du Wisconsin a déposé trois plaintes dans le comté de Dane jeudi, visant Kalshi, Robinhood, Coinbase, Polymarket et Crypto.com, ainsi que leurs filiales, alléguant qu’ils proposaient des contrats d’événements liés au sport qui fonctionnent comme un jeu d’argent illégal en vertu du droit de l’État. Wisconsin Atto

CryptoFrontierIl y a 8h

Le sergent-chef des forces spéciales américaines a été arrêté : en utilisant des renseignements classifiés pour parier sur Polymarket que Maduro a été arrêté, en réalisant un profit de 400 000 dollars

Le ministère américain de la Justice dans l’arrondissement sud de New York inculpe le sergent-chef des forces spéciales de l’armée américaine, Gannon Ken Van Dyke, l’accusant d’avoir utilisé des informations confidentielles pour parier sur le résultat de l’arrestation de Maduro sur Polymarket, et d’en avoir tiré un profit d’environ 409,881 USD (13 transactions, du 27/12/2025 au 26/01/2026). Les chefs d’accusation incluent notamment l’utilisation illégale d’informations confidentielles, le vol d’informations non publiques, la fraude dans les transactions de marchandises, l’escroquerie par virement et des transactions financières illégales, etc. Il s’agirait de la première poursuite fédérale dont le cœur est l’arbitrage entre informations privilégiées et marchés de prédiction, et qui pourrait influencer l’orientation future de la réglementation.

ChainNewsAbmediaIl y a 8h

Le Wisconsin poursuit la plateforme de marché de prédiction Kalshi, l’accusant de paris illégaux sans licence

Selon le communiqué de presse officiel publié le 23 avril par le procureur général de l’État du Wisconsin, Josh Kaul, le Wisconsin a intenté une action en justice dans le comté de Dane (Dane County) contre Kalshi, en reprochant à la plateforme de fournir une activité de marché de prédiction fonctionnant sous la forme de « contrats d’événements » (event contracts), qui correspond à la définition légale du jeu d’argent au Wisconsin, et constitue une activité de pari non autorisée.

MarketWhisperIl y a 9h
Commentaire
0/400
Aucun commentaire