来源:互联网 更新时间:2026-06-26 12:33
先说几个关键数字:大约300万美元被盗,受影响的账户不到15个。这不是Polymarket的核心协议被攻破,而是前端页面的漏洞被攻击者盯上了。
Polymarket在X平台发布说明,确认攻击者利用前端页面漏洞实施了盗取。链上分析机构Bubblemaps给出的损失估算约为300万美元,波及账户少于15个。攻击者的目标很明确——主要转走了用户钱&包中的pUSD。pUSD是Polymarket平台内部的美元稳定币,由USDC支撑,主要用于站内交易结算。得手后,这些pUSD迅速被兑换成ETH,并汇集到一个以太坊地址中。
Polymarket表示前端漏洞已经得到控制并移除,平台正在推进赔付流程。不过公司没有公开具体是哪一家供应商遭到入侵,也没有进一步回应相关细节。有意思的是,这次攻击并非直接针对核心协议,而是通过外部服务环节悄悄渗透进网站前端。事件再次证明:哪怕核心系统固若金汤,外围供应链上的任何一个薄弱环节,都可能成为致命的突破口。
这已经是Polymarket近两个月内第二次被安全问题找上门。上个月,平台一只用于员工发放和补充用户奖励的钱&包也曾遭攻击,造成约70万美元的损失。当时外界普遍认为那起事件更可能与私钥泄露有关,且并未波及平台基础设施。相比之下,这次直接影响到用户端页面和部分用户资金,暴露出的问题也更深一层——第三方服务依赖带来的风险,远不止“多一个环节”那么简单。
两次事件接连发生,让人不得不重新审视这类平台的供应链安全策略。毕竟,用户资产安全,从来不只是核心合约的事。
《Off Campus》第二季官宣:这对CP还在,但不再是主角
币安Binance虚拟货币交易平台 币安官方APP安卓苹果下载入口
客单价碾压宝马奥迪!极氪5月交付新车34377辆:连续4个月双增长
archiveofourown 实战指南:常见用法整理
HBO 奇幻剧《龙之家族》第三季定档 6 月 22 日,最终预告片曝光喉道海战
折后价近千元 澳洲一店主将真老鼠缝到内裤上当时尚单品卖
作家助手如何上传自制封面 作家助手如何设置小说的封面
如何在夸克浏览器中开启网页视频的倍速播放功能?
DOTA2 TI时隔七年重返上海!门票6月10日开抢,国服享受优先购买!
欧易OKX官方网站直达入口 2026欧易官方App安卓版v7.1.0下载安装
美国市场:股票相对债券的风险溢价正在消失
有寓意的易经网名男生(精选100个)
电视剧《小欢喜》剧情介绍
全链网:黄金价格因美元的走强及利率担忧而下跌
618装机配置作业! 从入门到顶配 每一分钱都花在刀刃
电影《遁甲门之消失的公主》剧情介绍
网石18禁MMO《RAVEN2:渡鸦》大型更新推出全新职业“军阀”
动漫《柚木家的四兄弟》剧情介绍
《梦幻西游》159五开五门怎么搭配-159五开五门常见搭配
植物娘大战僵尸电脑端与手机端存档转移的方法
手机号码测吉凶
本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件haolingcc@hotmail.com 联系删除。 版权所有 Copyright@2012-2013 haoling.cc