主要要点:
- 黑客利用一个六年的内部私钥,从Polymarket中盗走了70万美元的POL。
- ZachXBT提醒了用户,但Polymarket确认所有用户资金均安全。
- 为了防止进一步事件,Polymarket将会将所有私钥迁移至KMS。
Polymarket是全球最大的预测市场之一,经历了一次安全事件,提醒了平台的社区。
在星期五,区块链智能研究员ZachXBT指出该平台在Polygon上的管理地址可能被泄露,并注意到一大笔资金已经被盗取。

根据Bubblemaps,攻击者每30秒提取5000 POL,将资金分散到16个地址,包括中心化交易所和其他服务。撰写时的报告表明,损失已达到70万美元。
该平台后来承认了这个安全事件,Polymarket的Shantikiran Chanal表示,他们已经“意识到与奖励支付相关的安全报告,”但声称用户资金和市场解决功能是安全的。
“调查结果显示,内部操作使用的钱包的私钥被泄露,并非合约或核心基础设施,”他具体指出。此外,他解释道,Polymarket正在轮换其后台服务的私钥,并对此事件可能影响的任何内部秘密进行调查。
在四月份,Polymarket的交易量超过了90亿美元。该平台合约的一个漏洞,视其性质而定,可能会使这些资金面临风险。
尽管如此,Polymarket的工程副总裁Josh Stevens提供了一份简短的事后报告,进一步阐明了情况。
“我们有一个被泄露的六年私钥。这是在内部充值配置中,因此资金被发送到此。我们已经轮换了这个密钥,撤销了所有生产权限,并且从现在开始将所有PK迁移到KMS密钥,”他宣称,与早期报告一致,指出一个私钥被泄露。
“没有Polymarket或UMA合约被利用。所有用户资金安全,并且使用Polymarket.com是安全的,因此照常进行业务,”他总结道。
免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。