据CryptoComLearn报道,黑客利用去中心化预测市场平台Polymarket的评论功能发起大规模诈骗,已造成超过50万美元的损失。该事件由加密货币交易员@25usdc在11月11日披露,揭示了网络犯罪分子如何通过伪装链接渗透用户系统,窃取敏感数据并转移资金。
诈骗手法详解
黑客在Polymarket的评论区发布看似正常的链接,实则指向恶意网站。这些链接经过精心伪装,难以与普通评论区分。当用户点击链接并进入所谓“登录页面”时,被诱导输入邮箱账号和密码。一旦用户提交信息,后台的恶意脚本便会启动,窃取浏览器的本地存储数据、Cookie以及加密货币钱包凭证,最终导致用户的数字资产被转移。报告指出,至少已有数十名用户受害,累计损失超过50万美元,且实际数额可能更高。
平台安全与行业警示
Polymarket作为基于区块链的预测市场平台,其评论区的开放性为黑客提供了可乘之机。尽管平台本身未被直接攻破,但用户间交互的信任机制被滥用。安全专家建议用户切勿点击评论区任何链接,尤其是那些要求输入个人信息或钱包密码的链接。同时,启用双重身份验证、使用硬件钱包以及定期检查授权应用列表,可有效降低风险。此外,Polymarket近期也曾遭遇其他安全事件,例如UMA CTF适配器被利用导致52万美元损失,凸显了去中心化应用在安全防护上的挑战。
事件影响与市场反应
受此消息影响,Polymarket的原生代币POLY在24小时内下跌约3.83%,稳定币USDC微跌0.01%。尽管市场整体波动有限,但这一事件再次敲响了安全警钟。去中心化预测市场因缺乏中心化监管,用户需自行承担安全责任。此次诈骗暴露了评论功能的设计缺陷,平台方应尽快引入链接审查机制或禁用评论中的可点击链接,从源头阻断攻击。
总结与建议
黑客利用Polymarket评论功能进行诈骗的事件,不仅给用户带来直接经济损失,也损害了去中心化金融生态的信任基础。用户应提高警惕,不要轻信任何未经核实的链接,尤其是涉及财务操作的网站。平台方也应加强安全措施,例如实施智能合约安全审计、增加评论内容过滤以及推出用户安全教育计划。只有多方协作,才能遏制此类诈骗的蔓延。

