Polymarket 用户因前端脚本注入被盗 310 万美元:EIP-7702 授权成为攻击突破口
区块链情报公司 AMLBot 监测显示,近日 Polymarket 用户在 Polygon 网络因前端遭恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用第三方脚本漏洞,诱导用户签署 EIP-7702 委托执行授权,清空钱包后通过 Relay 桥接至以太坊并兑换为 ETH,目前约 1891.9 ETH 分散在三个新钱包。此事件与 2024 年 1inch 因 Lottie Player 库被植入窃取脚本的攻击手法高度相似,再次敲响前端安全警钟。


