返回前端脚本

前端脚本

Polymarket
2026-06-28 15:01:46

Polymarket 用户因前端脚本注入被盗 310 万美元:EIP-7702 授权成为攻击突破口

区块链情报公司 AMLBot 监测显示,近日 Polymarket 用户在 Polygon 网络因前端遭恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用第三方脚本漏洞,诱导用户签署 EIP-7702 委托执行授权,清空钱包后通过 Relay 桥接至以太坊并兑换为 ETH,目前约 1891.9 ETH 分散在三个新钱包。此事件与 2024 年 1inch 因 Lottie Player 库被植入窃取脚本的攻击手法高度相似,再次敲响前端安全警钟。

1160
Polymarket 用户因前端脚本注入被盗 310 万美元:EIP-7702 授权成为攻击突破口
Polymarket
2026-06-28 14:31:39

Polymarket用户遭前端脚本攻击,310万美元PUSD被盗——攻击手法与2024年1inch事件同源

区块链情报公司AMLBot监测显示,Polymarket用户因Polygon前端遭恶意脚本入侵,损失约310万美元PUSD。攻击者利用EIP-7702委托执行机制诱导用户签署授权交易,清空钱包后通过Relay将资金桥接至以太坊并兑换为ETH,暂存于三个新钱包中。此次攻击与2024年1inch因Lottie Player库被植入盗币脚本的事件高度相似,均指向第三方前端依赖的风险。事件暴露了DeFi生态中前端安全盲区,建议用户警惕异常授权请求,平台需加强第三方脚本审计。

1240
Polymarket用户遭前端脚本攻击,310万美元PUSD被盗——攻击手法与2024年1inch事件同源