事件概述
2026年6月25日,链上分析账号Specter在社交平台上披露,热门预测市场Polymarket上有用户疑似正遭受网络钓鱼攻击。据初步统计,至少来自11个钱包的资金受到影响,总损失估计达294万美元。这些钱包持有PUSD——Polymarket上用于投注结算的美元稳定币。攻击者通过钓鱼手段获取了用户资产的转移权限,随后将盗取的PUSD迅速兑换为ETH,并统一归集至一个链上地址,以掩盖资金流向。
Polymarket是基于以太坊的预测市场平台,用户使用PUSD对各类事件结果下注。此类平台由于资金流动频繁,常成为钓鱼攻击的目标。本次事件发生后,Specter及时发布警告,帮助社区识别威胁。
攻击细节与关联地址
Specter在分析中指出,攻击者可能利用伪造的网站链接或恶意智能合约授权请求,诱骗用户签署交易或授权代币转移。一旦获得权限,攻击者便将受害者钱包中的PUSD全部兑换为ETH,并分批转入同一个地址,这一手法有助于规避链上监控。
除主要的归集地址外,Specter还披露了另外四个相关盗窃地址。这些地址可能与同一攻击者关联,或作为资金中转的临时钱包。社区可以持续监控这些地址,追踪攻击者的下一步动作。Specter同时呼吁其他用户检查自己的钱包是否出现异常授权,及时撤销可疑合约。
安全提醒与建议
Specter提醒所有Polymarket用户提高警惕,立即检查钱包的授权记录和最近的交易签名,避免点击任何不明链接或签署可疑的智能合约调用。他还建议用户限制对每份合约的授权额度,仅授予当前交易所需的最小权限,并定期撤销不再使用的授权。
对于所有加密资产用户而言,这起事件再次强调了私钥管理和授权安全的重要性。硬件钱包是存储大额资产的可靠选择,同时用户应养成定期审计授权的习惯。目前Polymarket官方尚未就此事件发布正式声明,但用户可自行采取上述措施,降低资产损失风险。

