예측 시장 플랫폼인 Polymarket이 오프체인과 온체인 거래 정산 동기화의 취약점으로 인해 해킹당했습니다. 공격자는 논스를 조작하여 온체인에서 매칭된 거래를 정산 전에 취소하거나 무효화했으며, 오프체인 기록은 유효한 상태로 남아 있었습니다. 이로 인해 API가 잘못 보고되어 거래 봇에 영향을 미쳤고, 사용자 손실이 발생했습니다.
공격자는 Polymarket의 오프체인 주문서에서 시장 조성 봇에 대해 대규모 반대 거래를 제출하고 위조되거나 중복된 논스를 사용해 거래를 구성했습니다. 이로 인해 온체인 거래는 되돌려졌지만 API는 봇에게 거래가 실행된 것으로 잘못 확인했습니다. 이후 공격자는 봇의 노출된 포지션을 이용해 실제 온체인 거래를 실행하여 이익을 얻었습니다. GoPlus는 사용자들에게 자동 거래 도구를 중단하고 온체인 거래 상태를 확인할 것을 권고합니다.
오프체인 및 온체인 동기화 결함으로 폴리마켓 해킹
면책 조항: Phemex 뉴스에서 제공하는 콘텐츠는 정보 제공 목적으로만 제공됩니다. 제3자 기사에서 출처를 얻은 정보의 품질, 정확성 또는 완전성을 보장하지 않습니다.이 페이지의 콘텐츠는 재무 또는 투자 조언이 아닙니다.투자 결정을 내리기 전에 반드시 스스로 조사하고 자격을 갖춘 재무 전문가와 상담하시기 바랍니다.
