Polymarket 遭钓鱼攻击损失310万美元,平台承诺全额退款

Polymarket 遭钓鱼攻击损失310万美元,平台承诺全额退款

N
News Editor
2026-06-27 14:40:37
Polymarket 近日遭受钓鱼攻击,黑客从11个用户钱包窃取约310万美元的PUSD代币,资金从Polygon链跨链转移至以太坊。该攻击针对用户钱包而非协议合约,项目方已承诺全额退款,并配合调查。此事件再次警示用户需警惕钓鱼风险,检查钱包授权。
Polymarket钓鱼攻击PUSD跨链钱包安全去中心化预测市场AMLBot

事件概述:钓鱼攻击致310万美元被盗

去中心化预测市场平台 Polymarket 近日遭遇钓鱼攻击,黑客从11个用户钱包中盗取约310万美元的 PUSD 代币。据区块链情报公司 AMLBot 监测,被盗资金在得手后立即从 Polygon 链跨链转移至以太坊主网,增加了追踪难度。Polymarket 官方已承诺向受影响用户全额退款,目前正配合执法机构调查并追踪资金流向。

攻击细节:针对钱包而非智能合约

此次攻击并非利用 Polymarket 协议本身的漏洞,而是针对用户钱包的钓鱼攻击。攻击者通过诱骗用户签署恶意交易或泄露私钥,直接盗取用户钱包中的 PUSD 资产。被盗代币 PUSD 是 Polymarket 生态内的稳定币,主要用于预言机报告和结算。跨链转移至以太坊后,黑客可能已通过去中心化交易所兑换为 ETH 或其他主流资产。

影响与回应:全额赔偿与安全建议

Polymarket 明确表示将承担全部损失,向11名受害者全额退款。项目方正在与安全公司和链上分析团队合作,尝试追踪并追回资金。同时,团队提醒所有用户:检查钱包授权,撤销可疑的合约交互;使用硬件钱包或隔离地址存储大额资产;警惕非官方链接和假域名。此次事件再次凸显,即便是头部 DeFi 协议,用户也需保持高度安全警惕,避免授权钓鱼合约。

市场反应与行业警示

截至发稿,Polymarket 平台的 PVOL(预测市场代币)价格未出现大幅波动,表明市场对平台赔付能力有信心。然而,此类钓鱼攻击在 DeFi 领域屡见不鲜,2025 年以来已有多个项目遭遇类似攻击,累计损失超数千万美元。建议用户定期使用 revoke.cash 等工具撤销无用授权,并开启多因素认证。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。