Polymarket 用于 UMA CTF Adapter 的一只钱包遭遇持续攻击,链上分析平台 Bubblemaps 在 5 月 22 日发出警报称,攻击者正以每 30 秒转走 5,000 枚 POL的速度抽取资金。按其发文时的统计,累计损失已超过 60 万美元,且当时仍在继续。
链上侦探 ZachXBT 也同步示警。Polymarket 随后表示,被攻击的钱包属于内部充值用途,与用户资金分离,也不涉及市场结算。这句话很关键,但并未改变攻击正在发生这一事实。
被盗资金已分散至 15 个地址
根据 Bubblemaps 与链上数据,攻击者主要地址已被标记为 0x8F98…9B91。ZachXBT 指出,被盗资金已迅速分散到15 个不同地址。这种拆分转移方式常见于后续资金清洗前的准备阶段,先拆散,再寻找后续路径。
原始素材提到,UMA CTF Adapter 是 Polymarket 预测市场的核心结算组件,负责通过 UMA 的 Optimistic Oracle 验证市场结果并执行结算。Bubblemaps 据此提醒用户立即暂停一切 Polymarket 操作,警告语气非常直接。
平台近期已连续出现安全风波
这已是 Polymarket 近期面对的第三起安全相关事件。此前,平台曾因第三方登录服务商漏洞导致部分用户账户被盗,也曾遭遇数据泄露指控,随后被官方否认。几起事件���加,令平台安全问题再次成为焦点。
素材还提到,5 月 DeFi 攻击事件频发,单周出现5 起独立黑客事件,当月累计达到19 起,总损失约3,820 万美元。就在前一天,THORChain 才针对其1,070 万美元黑客事件提出 ADR028 恢复方案。Polymarket 这次事件,又为本月的安全记录添上一笔。

