GoPlus : Polymarket victime d'une attaque de hackers, le mécanisme de synchronisation des résultats des transactions hors chaîne et en chaîne présente une faille
Deep Tide TechFlow information, le 20 février, selon la communauté chinoise de GoPlus, le plateforme de marché prédictif Polymarket a été victime d’une attaque de hackers en raison d’un défaut de conception dans le mécanisme de synchronisation des résultats des transactions hors chaîne et sur chaîne dans le système de commandes. Les attaquants ont manipulé le nonce pour faire annuler ou faire échouer les transactions sur chaîne avant leur confirmation, tandis que les enregistrements hors chaîne restaient valides, entraînant de fausses alertes API, affectant le comportement des robots de trading comme Negrisk, et causant des pertes aux utilisateurs.
L’analyse du processus d’attaque est la suivante :
L’attaquant soumet ou fait matcher de grosses transactions inverses avec un bot market maker sur le carnet d’ordres hors chaîne de Polymarket.
L’attaquant construit des transactions avec un nonce falsifié ou répété, ou utilise la concurrence de nonce sur chaîne, ce qui entraîne l’échec inévitable des transactions sur chaîne.
L’API de Polymarket retourne “Transaction réussie” au bot avant la confirmation sur chaîne, ce qui amène le bot à croire que la position est couverte, alors que l’état sur chaîne n’a pas encore changé.
L’attaquant profite ensuite de la direction exposée par le bot en effectuant une transaction réelle sur chaîne, réalisant ainsi un profit “sans risque”.
Étant donné que le revert se produit au niveau de la chaîne, les frais de Polymarket ne flambent pas, le coût de l’attaque reste contrôlable et peut être poursuivi.
GoPlus recommande aux utilisateurs de suspendre leurs outils de trading automatisé, de vérifier l’état des transactions sur chaîne, de renforcer la sécurité de leur portefeuille, et de suivre de près les annonces officielles de Polymarket.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
GoPlus : Polymarket victime d'une attaque de hackers, le mécanisme de synchronisation des résultats des transactions hors chaîne et en chaîne présente une faille
Deep Tide TechFlow information, le 20 février, selon la communauté chinoise de GoPlus, le plateforme de marché prédictif Polymarket a été victime d’une attaque de hackers en raison d’un défaut de conception dans le mécanisme de synchronisation des résultats des transactions hors chaîne et sur chaîne dans le système de commandes. Les attaquants ont manipulé le nonce pour faire annuler ou faire échouer les transactions sur chaîne avant leur confirmation, tandis que les enregistrements hors chaîne restaient valides, entraînant de fausses alertes API, affectant le comportement des robots de trading comme Negrisk, et causant des pertes aux utilisateurs.
L’analyse du processus d’attaque est la suivante :
L’attaquant soumet ou fait matcher de grosses transactions inverses avec un bot market maker sur le carnet d’ordres hors chaîne de Polymarket.
L’attaquant construit des transactions avec un nonce falsifié ou répété, ou utilise la concurrence de nonce sur chaîne, ce qui entraîne l’échec inévitable des transactions sur chaîne.
L’API de Polymarket retourne “Transaction réussie” au bot avant la confirmation sur chaîne, ce qui amène le bot à croire que la position est couverte, alors que l’état sur chaîne n’a pas encore changé.
L’attaquant profite ensuite de la direction exposée par le bot en effectuant une transaction réelle sur chaîne, réalisant ainsi un profit “sans risque”.
Étant donné que le revert se produit au niveau de la chaîne, les frais de Polymarket ne flambent pas, le coût de l’attaque reste contrôlable et peut être poursuivi.
GoPlus recommande aux utilisateurs de suspendre leurs outils de trading automatisé, de vérifier l’état des transactions sur chaîne, de renforcer la sécurité de leur portefeuille, et de suivre de près les annonces officielles de Polymarket.