Polymarket因第三方漏洞遭黑客入侵,用户资产损失逾300万美元

预测市场平台 Polymarket 周四披露,其一家外部服务提供商遭到网络攻击,进而引发平台前端系统存在安全隐患。据多方分析,此次事件已造成用户资金大规模流失,初步估算损失达数百万美元。

攻击者植入恶意代码,利用前端界面窃取用户资金

在回应媒体问询时,Polymarket 未透露具体被侵入的供应商名称,仅在 X 平台确认攻击者成功将恶意脚本注入平台前端页面。该行为使攻击者得以直接访问用户钱包数据,并提取资金。

被盗资金为平台专用稳定币,已转移至以太坊地址

调查发现,攻击者主要窃取的是 pUSD——一种与 USDC 超额抵押挂钩的专用稳定币,广泛用于平台内交易结算。资金被迅速兑换为以太坊后,集中转入单一以太坊钱包,目前仍处于冻结状态,尚未被进一步转移。

受影响账户数量有限,平台承诺全额补偿

链上分析机构 Bubblemaps 指出,本次事件影响范围较小,涉事账户不足15个,且损失已被基本锁定。平台方面表示,已启动对所有受波及用户的全额退款流程,同时前端漏洞已修复,系统运行恢复正常。

接连遭袭暴露供应链安全短板

值得注意的是,这已是 Polymarket 本月第二次遭遇安全威胁。此前,公司员工用于发放奖励的钱包因私钥泄露被攻破,导致约70万美元资产损失。虽然当时核心协议未受影响,但两次事件均揭示了企业在依赖外部服务商时面临的深层风险。

安全专家警示:边缘环节成黑客突破口

业内分析认为,即便主协议具备高安全性,若外围协作环节存在薄弱点,仍可能成为攻击入口。此次事件再次凸显企业在构建去中心化生态时,必须加强对第三方供应商的安全审查与监控机制。