Polymarket, платформа для прогнозирования рынков, была взломана из-за уязвимости в синхронизации расчетов сделок вне цепочки и в цепочке. Злоумышленник воспользовался этой уязвимостью, манипулируя nonce, чтобы отменить или аннулировать совпавшие сделки в цепочке до их расчета, в то время как записи вне цепочки оставались действительными. Это привело к неправильной отчетности API и повлияло на торговых ботов, что вызвало убытки у пользователей.
Атака заключалась в том, что злоумышленник размещал крупные противоположные сделки против маркет-мейкерских ботов в внецепочечном ордербуке Polymarket и создавал транзакции с поддельными или дублированными nonce. Это гарантировало откат транзакций в цепочке, в то время как API ложно подтверждал выполнение сделок ботам. Затем злоумышленник выполнял настоящие сделки в цепочке, чтобы получить прибыль с уязвимых позиций ботов. GoPlus рекомендует пользователям приостановить использование автоматизированных торговых инструментов и проверить статусы транзакций в цепочке.
Polymarket взломан из-за ошибки синхронизации между оффчейн и ончейн
Отказ от ответственности: Контент, представленный на сайте Phemex News, предназначен исключительно для информационных целей.Мы не гарантируем качество, точность и полноту информации, полученной из статей третьих лиц.Содержание этой страницы не является финансовым или инвестиционным советом.Мы настоятельно рекомендуем вам провести собственное исследование и проконсультироваться с квалифицированным финансовым консультантом, прежде чем принимать какие-либо инвестиционные решения.
