Polymarket, bir tahmin piyasası platformu, zincir dışı ve zincir içi ticaret uzlaşma senkronizasyonundaki bir güvenlik açığı nedeniyle hacklendi. Saldırgan, bu açığı, zincir içi eşleşmiş işlemleri uzlaşmadan önce iptal etmek veya geçersiz kılmak için nonce'ları manipüle ederek kullandı; bu sırada zincir dışı kayıtlar geçerli kaldı. Bu durum API'nin yanlış raporlamasına yol açtı ve ticaret botlarını etkileyerek kullanıcı kayıplarına neden oldu.
Saldırı, saldırganın Polymarket’in zincir dışı emir defterinde piyasa yapıcı botlara karşı büyük karşıt işlemler göndermesi ve sahte veya çoğaltılmış nonce'larla işlemler oluşturmasını içeriyordu. Bu, zincir içi işlemlerin geri dönmesini sağladı, ancak API botlara işlem gerçekleştiğini yanlış şekilde onayladı. Saldırgan daha sonra botların açığa çıkan pozisyonlarından kar elde etmek için gerçek zincir içi işlemler gerçekleştirdi. GoPlus, kullanıcıları otomatik ticaret araçlarını durdurmaya ve zincir içi işlem durumlarını doğrulamaya çağırıyor.
Polymarket, Zincir Dışı ve Zincir İçi Senkronizasyon Hatası Nedeniyle Hacklendi
Sorumluluk Reddi: Phemex Haberler'de sunulan içerik yalnızca bilgilendirme amaçlıdır. Üçüncü taraf makalelerden alınan bilgilerin kalitesi, doğruluğu veya eksiksizliğini garanti etmiyoruz. Bu sayfadaki içerik finansal veya yatırım tavsiyesi niteliği taşımaz. Yatırım kararları vermeden önce kendi araştırmanızı yapmanızı ve nitelikli bir finans danışmanına başvurmanızı şiddetle tavsiye ederiz.
