
Polymarket遭遇严重前端入侵,290万美元资产遭窃
6月25日,Polymarket平台因第三方服务提供商的数据外泄,遭受恶意脚本注入攻击。该脚本诱导用户授权交易,致使攻击者成功盗取约290万美元的pUSD资产。平台迅速响应,已清除受感染代码,并宣布将对所有受影响用户进行全额补偿。
攻击者锁定以太坊资产,资金仍处冻结状态
攻击目标为持有pUSD(由USDC支撑的美元锚定稳定币)的钱包。一旦控制资金,攻击者立即将其兑换为以太坊(ETH),并集中转入单一钱包地址。截至最新追踪,这些被盗的ETH尚未发生转移,处于高度集中且可监控的状态。
溯源分析揭示小规模高损失攻击特征
链上分析师Specter率先识别出该漏洞,并确认至少11个用户账户受到影响。另一家调查机构Bubblemaps则估算受影响账户不超过15个。尽管涉及范围有限,但单笔损失金额极高,反映出攻击者精准锁定高价值目标的能力。
平台接连曝出安全问题,供应链风险凸显
此次事件并非Polymarket今年首次遭遇危机。一个月前,其披露一起源于六年未更新私钥的漏洞,造成60万至70万美元损失。当时工程副总裁Josh Stevens强调,用户资金与核心合约未受影响,相关权限已被及时撤销。
据DefiLlama统计,2026年第二季度共报告89起加密货币安全事件,创下历史同期最高纪录。其中,6月份总损失达7490万美元,涉及29起事件,虽低于4月峰值,但仍显著高于5月水平。当月最大损失事件包括Humanity Protocol的3600万美元漏洞、Secret Network跨链桥470万美元损失,以及Aztec和Taiko各两起百万级漏洞。
数据显示,过去30天内,私钥泄露是导致漏洞事件的主要原因,占比达43%;虚假证明类漏洞占10%,而反向MEV蜜罐(诱骗自动化交易机器人)占比8%。
尽管频繁遭遇安全挑战,Polymarket的总锁定价值仍实现迅猛增长。当前平台锁仓额突破4.5亿美元,较一年前的1.12亿美元增长超过300%,显示出市场对其产品需求持续攀升。
