Polymarket victime d'une attaque de hackers, le mécanisme de synchronisation des résultats des transactions hors chaîne et en chaîne présente une faille

Selon ChainCatcher news, selon la communauté chinoise GoPlus, la plateforme de prédiction Polymarket a été piratée en raison d’un défaut de conception dans le mécanisme de synchronisation des résultats des transactions hors chaîne et sur chaîne dans le système de commandes.

Les attaquants manipulent les nonces pour annuler ou invalider les transactions de correspondance on-chain avant d’atterrir, mais les enregistrements off-chain restent valides, ce qui entraîne des faux positifs API qui affectent le comportement de trading des bots de trading comme Negrisk et entraînent des pertes utilisateurs. Le processus d’attaque est analysé comme suit : 1. L’attaquant soumet/associe de grandes transactions inversées avec des bots de market maker sur le carnet d’ordres hors chaîne de Polymarket. 2. Les attaquants construisent des transactions avec des nonces falsifiés ou dupliqués ou utilisent la concurrence nonce on-chain pour faire en sorte que les transactions on-chain reviennent inévitablement. 3. L’API Polymarket renvoie « Transaction réussie » au bot avant la confirmation on-chain, ce qui fait penser au bot que la position a été couverte, mais que le statut réel on-chain n’a pas changé. 4. L’attaquant dévore alors la direction de l’exposition du bot avec de réelles transactions on-chain, réalisant ainsi un profit « sans risque ». 5. Parce que la revirance se produit à la couche chaîne, les frais du Polymarché n’exploseront pas, et les coûts d’attaque sont contrôlables et peuvent être exécutés en continu. GoPlus conseille aux utilisateurs de mettre en pause les outils de trading automatisés, de vérifier le statut des transactions en chaîne, d’améliorer la sécurité des portefeuilles et de surveiller de près les annonces officielles du Polymarché.

Voir l'original
Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

Polymarket : le marché de prédiction de hausse et de baisse de 5 minutes dépasse 60 millions de dollars de volume de transactions quotidiens

Gate News消息,11 mars, le marché de prédiction cryptographique de Polymarket à 5 minutes de hausse et de baisse, lancé il y a moins d'un mois, est devenu le marché le plus populaire de la plateforme, avec un volume de transactions quotidien dépassant 60 millions de dollars. Ce marché propose 288 fenêtres de prédiction par jour, le volume représentant 67 % du volume total de toutes les prédictions de hausse et de baisse en cryptomonnaies sur Polymarket.

GateNewsIl y a 43m

Backpack prévoit un TGE vers le 23 mars, la date précise sera annoncée demain

Backpack CEO Armani Ferrante a annoncé lors d'une diffusion Twitch le 11 mars que le TGE du jeton est prévu pour environ le 23 mars, la date précise sera annoncée le 12 mars. Les données de Polymarket montrent que la probabilité que le TGE de Backpack ait lieu avant la fin décembre est de 100 %, et avant la fin mars de 93 %.

GateNewsIl y a 1h

Chainlink s'étend sur Solana avec l'intégration du marché de prédiction Jupiter

Jupiter a intégré les Flux de Données de Chainlink pour ses marchés de prédiction de 5 minutes et 15 minutes sur Solana. Alors que Jup Predict s'appuie désormais sur les Flux de Données pour ses marchés cryptographiques à courte durée, Jupiter n'a pas encore intégré Chainlink à son protocole DeFi plus large. Chainlink a annoncé un nouveau

CryptoNewsFlashIl y a 1h

Les législateurs américains proposent la loi Death Bets pour interdire les paris sur la guerre

Deux législateurs américains ont présenté un nouveau projet de loi. Celui-ci vise à empêcher les gens de parier sur des événements violents à l’échelle mondiale. La proposition s’appelle la loi sur les paris de la mort. Elle interdira aux marchés de prédiction d’offrir des paris liés à la guerre, au terrorisme, à l’assassinat ou au décès d’une personne. Le projet de loi a été présenté le

CoinfomaniaIl y a 2h

L'Iran annonce un changement de politique, mettant en œuvre une « lutte continue » et avertissant que le prix du pétrole pourrait atteindre 200 dollars le baril

Le porte-parole iranien a annoncé la fin de la politique de représailles proportionnelles, passant à une attaque continue, tout en avertissant que le prix du pétrole pourrait atteindre 200 dollars le baril. Par ailleurs, les données du marché indiquent que la probabilité d'un cessez-le-feu entre les États-Unis et l'Iran est faible, seulement 5 % avant le 15 mars.

GateNewsIl y a 3h

Chainlink alimente les marchés de prédiction crypto de Jupiter sur Solana

Chainlink s'associe à Jupiter Exchange pour améliorer ses marchés de prédiction sur Solana, proposant des marchés de 5 minutes et 15 minutes pour les principales cryptomonnaies. Cette intégration garantit des données rapides et sécurisées, renforçant la confiance des utilisateurs et la transparence dans le trading décentralisé.

BlockChainReporterIl y a 6h
Commentaire
0/400
Aucun commentaire