事件概述:钓鱼攻击致310万美元被盗
去中心化预测市场平台 Polymarket 近日遭遇钓鱼攻击,黑客从11个用户钱包中盗取约310万美元的 PUSD 代币。据区块链情报公司 AMLBot 监测,被盗资金在得手后立即从 Polygon 链跨链转移至以太坊主网,增加了追踪难度。Polymarket 官方已承诺向受影响用户全额退款,目前正配合执法机构调查并追踪资金流向。
攻击细节:针对钱包而非智能合约
此次攻击并非利用 Polymarket 协议本身的漏洞,而是针对用户钱包的钓鱼攻击。攻击者通过诱骗用户签署恶意交易或泄露私钥,直接盗取用户钱包中的 PUSD 资产。被盗代币 PUSD 是 Polymarket 生态内的稳定币,主要用于预言机报告和结算。跨链转移至以太坊后,黑客可能已通过去中心化交易所兑换为 ETH 或其他主流资产。
影响与回应:全额赔偿与安全建议
Polymarket 明确表示将承担全部损失,向11名受害者全额退款。项目方正在与安全公司和链上分析团队合作,尝试追踪并追回资金。同时,团队提醒所有用户:检查钱包授权,撤销可疑的合约交互;使用硬件钱包或隔离地址存储大额资产;警惕非官方链接和假域名。此次事件再次凸显,即便是头部 DeFi 协议,用户也需保持高度安全警惕,避免授权钓鱼合约。
市场反应与行业警示
截至发稿,Polymarket 平台的 PVOL(预测市场代币)价格未出现大幅波动,表明市场对平台赔付能力有信心。然而,此类钓鱼攻击在 DeFi 领域屡见不鲜,2025 年以来已有多个项目遭遇类似攻击,累计损失超数千万美元。建议用户定期使用 revoke.cash 等工具撤销无用授权,并开启多因素认证。

