Polymarket
2026-06-28 14:31:39Polymarket用户遭前端脚本攻击,310万美元PUSD被盗——攻击手法与2024年1inch事件同源
区块链情报公司AMLBot监测显示,Polymarket用户因Polygon前端遭恶意脚本入侵,损失约310万美元PUSD。攻击者利用EIP-7702委托执行机制诱导用户签署授权交易,清空钱包后通过Relay将资金桥接至以太坊并兑换为ETH,暂存于三个新钱包中。此次攻击与2024年1inch因Lottie Player库被植入盗币脚本的事件高度相似,均指向第三方前端依赖的风险。事件暴露了DeFi生态中前端安全盲区,建议用户警惕异常授权请求,平台需加强第三方脚本审计。
1220


