
Polymarket遭供应链攻击致损失超310万美元,退款机制受困透明度难题
区块链分析机构AMLBot更新数据后指出,Polymarket所遭遇的黑客攻击造成的总损失已攀升至约310万美元,这一数字显著高于此前初步估算,进一步加剧了市场对其赔偿能力的担忧。
攻击路径揭示:前端依赖链成突破口
2026年6月25日,Polymarket通报称,其前端系统因一家受控的第三方供应商注入恶意代码而受损,影响部分用户操作。平台随即隔离问题组件并启动用户联络程序。
次日,AMLBot发布修订报告,将总损失上调至约310万美元,并确认资金流向涉及11个特定钱包地址。安全公司C/side调查发现,此次入侵属于典型的客户端供应链攻击,利用广告服务商的依赖链条传播恶意载荷,仅在用户触发特定交互时激活,隐蔽性强。
资金洗白路径复杂,追回难度加大
被盗的Polygon网络PUSD已被跨链转移至以太坊,并兑换为ETH,形成难以追踪的资金流动轨迹。由于Polymarket未公布官方审计或逐钱包核对结果,当前310万美元的统计完全依赖第三方分析,缺乏平台背书。
退款声明提前发出,执行框架仍不明确
尽管损失总额尚未最终确认,平台于6月25日即宣布将全额补偿受影响用户,此举虽显果断,却也引发争议。目前未设定公开退款截止日期,也未提供资格审核标准或进度追踪工具。
随着损失评估持续上修,用户对补偿流程的知情权严重不足。与此同时,美国监管机构正对Polymarket涉嫌违规行为展开调查,任何延迟或不透明操作都可能加重其法律与声誉风险。
值得注意的是,本次攻击并非源于链上智能合约漏洞,而是外部前端依赖项失守,意味着核心资金库未受影响。这理论上增强了平台履行赔付义务的能力,但实际兑现仍取决于执行透明度。
信任危机浮现:增长速度难匹配安全投入
此次事件暴露出平台在快速发展背景下,运营安全性是否同步提升的深层疑虑。尽管其年化收入已突破10亿美元,但一次前端攻击便造成数百万美元损失,动摇用户信心。
同期加密恐惧与贪婪指数降至18,处于极度恐慌状态,反映出市场情绪对安全事件的高度敏感。
市场情绪指标:极度恐惧状态显现
该数值为18,表明投资者普遍陷入悲观预期,为此次安全事件提供了情绪背景支持。
此类前端供应链攻击在近期频繁上演。年初另一案例中,Balancer池亦因类似漏洞被窃取158万美元,凸显去中心化金融接口对第三方代码脆弱性的普遍风险。
对于潜在受害者而言,首要任务是核实自身钱包是否位于AMLBot识别的11个目标地址之中,并密切关注平台发布的退款指引。截至2026年6月28日,尚未有公开进展公告。
未来几周内,Polymarket能否建立可信的赔付机制,将成为决定其能否重建用户信任的关键,尤其在已有内幕交易案件持续削弱公众信心的背景下。
