Polymarket用户遭前端脚本攻击:310万美元PUSD被盗,攻击手法与1inch事件相似
区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,导致约310万美元PUSD被盗。攻击者利用EIP-7702委托执行授权,诱导用户签署交易后清空钱包,随后通过Relay转换资产并桥接至以太坊,最终集中到3个新钱包(共1891.9 ETH)。该攻击手法与2024年1inch Lottie Player脚本污染事件类似,再次敲响第三方脚本安全警钟。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,导致约310万美元PUSD被盗。攻击者利用EIP-7702委托执行授权,诱导用户签署交易后清空钱包,随后通过Relay转换资产并桥接至以太坊,最终集中到3个新钱包(共1891.9 ETH)。该攻击手法与2024年1inch Lottie Player脚本污染事件类似,再次敲响第三方脚本安全警钟。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,被诱导签署EIP-7702委托执行交易,导致约310万美元PUSD被盗。攻击者将资金通过Relay转换为USDC.e后桥接至以太坊,最终兑换为ETH并分散至三个新钱包。此次攻击手法与2024年1inch因Lottie Player库被植入窃取脚本的事件类似,均暴露出第三方脚本安全风险。

区块链情报公司 AMLBot 监测显示,近日 Polymarket 用户在 Polygon 网络因前端遭恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用第三方脚本漏洞,诱导用户签署 EIP-7702 委托执行授权,清空钱包后通过 Relay 桥接至以太坊并兑换为 ETH,目前约 1891.9 ETH 分散在三个新钱包。此事件与 2024 年 1inch 因 Lottie Player 库被植入窃取脚本的攻击手法高度相似,再次敲响前端安全警钟。

区块链情报公司AMLBot监测显示,Polymarket用户因Polygon前端遭恶意脚本入侵,损失约310万美元PUSD。攻击者利用EIP-7702委托执行机制诱导用户签署授权交易,清空钱包后通过Relay将资金桥接至以太坊并兑换为ETH,暂存于三个新钱包中。此次攻击与2024年1inch因Lottie Player库被植入盗币脚本的事件高度相似,均指向第三方前端依赖的风险。事件暴露了DeFi生态中前端安全盲区,建议用户警惕异常授权请求,平台需加强第三方脚本审计。

Polymarket 近日遭受钓鱼攻击,黑客从11个用户钱包窃取约310万美元的PUSD代币,资金从Polygon链跨链转移至以太坊。该攻击针对用户钱包而非协议合约,项目方已承诺全额退款,并配合调查。此事件再次警示用户需警惕钓鱼风险,检查钱包授权。

链上预测市场Polymarket近日遭到钓鱼攻击,黑客从11个用户钱包中盗取约310万美元的PUSD稳定币。被盗资金从Polygon链通过跨链桥快速转移至以太坊主网。区块链情报公司AMLBot监测到该异常转移。Polymarket已承诺向受影响用户全额退款,并配合调查追踪资金。此次攻击针对用户钱包授权而非协议合约,建议用户检查授权并提高钓鱼防范意识。

去中心化预测市场 Polymarket 近日遭钓鱼攻击,黑客从 11 个用户钱包窃取约 310 万美元 PUSD,资金从 Polygon 链立即跨链转移至以太坊。项目方已承诺全额退款并配合 AMLBot 调查。此次攻击针对用户钱包而非协议合约,提醒用户检查授权防范风险。

2026 年世界杯让预测市场进入更容易被大众理解的场景。Polymarket、Kalshi 等平台在体育合约、监管约束和钱包入口之间展开竞争,CFTC、MLB 及主要体育联盟也开始围绕内幕交易与市场操纵风险重新划线。
