攻击概览
6月27日,去中心化预测市场平台Polymarket遭遇钓鱼攻击。黑客利用钓鱼手段从11个用户钱包中窃取约310万美元的PUSD(Polymarket美元稳定币)。据区块链情报公司AMLBot监测,被盗资金在Polygon链上得手后,立即通过跨链桥转移至以太坊主网,增加了追踪难度。
资金追踪与影响
AMLBot的报告指出,攻击者将盗取的PUSD从Polygon跨链至以太坊,目前资金仍在追踪中。此次攻击直接影响了11个用户钱包,但Polymarket协议本身的智能合约并未被攻破,表明攻击手法侧重于骗取用户签名或授权。310万美元的损失规模在DeFi钓鱼事件中属于中等,但由于PUSD与美元挂钩,实际损失金额明确。
项目方回应与用户保护
Polymarket官方迅速回应,承诺向所有受影响用户全额退款,并积极配合安全团队和执法机构调查。这一举措有助于稳定社区情绪,避免流动性恐慌。建议用户立即检查钱包授权(如使用Revoke.cash等工具),撤销可疑合约的权限,并警惕任何要求签名的未知链接或弹窗。
安全警示与建议
此类钓鱼攻击提醒用户,即使是知名DeFi平台也无法完全避免外部攻击。防范要点包括:①不点击来源不明的链接,尤其是在社交媒体或私信中;②使用硬件钱包或冷钱包管理大额资产;③定期审查并撤销不必要的智能合约授权;④启用安全插件(如钱包安全检测工具)识别钓鱼网站。Polymarket后续将提供更详细的安全公告和用户指导。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

