Polymarket 推出 Protocol V2,计划 11 月 2 日切换新市场合约
Polymarket 正在替换自上线以来一直使用的核心智能合约体系。协议负责人 Rajath Alex 表示,Protocol V2 从头重构了持仓代币与市场架构,10 月 30 日前先以少量金丝雀市场在生产环境运行,暂定 11 月 2 日让新市场切换到新系统。新版本将多层合约整合为统一架构,并引入新的预言机聚合器、跨链设计、治理升级机制,以及最高 500 万美元的漏洞赏金。

Polymarket 正在替换自上线以来一直使用的核心智能合约体系。协议负责人 Rajath Alex 表示,Protocol V2 从头重构了持仓代币与市场架构,10 月 30 日前先以少量金丝雀市场在生产环境运行,暂定 11 月 2 日让新市场切换到新系统。新版本将多层合约整合为统一架构,并引入新的预言机聚合器、跨链设计、治理升级机制,以及最高 500 万美元的漏洞赏金。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络因前端被植入恶意脚本,被诱导签署EIP-7702委托授权,盗走约310万美元PUSD。被盗资金通过Relay转换为USDC.e并桥接至以太坊,最终兑换为ETH分散至三个新钱包。此次攻击与2024年1inch因Lottie Player库被植入窃取脚本的攻击模式高度相似,再次暴露第三方依赖安全风险。



区块链情报公司AMLBot监测发现,Polymarket用户在Polygon网络上因前端遭恶意脚本入侵,被盗约310万美元PUSD。攻击者利用EIP-7702委托执行机制诱导用户签署授权,清空钱包后通过Relay将资金转换为USDC.e并桥接至以太坊,最终兑换为ETH并分散至三个新钱包。此次攻击手法与2024年1inch应用因Lottie Player库被植入脚本的事件高度相似,均为第三方脚本被攻破导致前端污染。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,导致约310万美元PUSD被盗。攻击者利用EIP-7702委托执行授权,诱导用户签署交易后清空钱包,随后通过Relay转换资产并桥接至以太坊,最终集中到3个新钱包(共1891.9 ETH)。该攻击手法与2024年1inch Lottie Player脚本污染事件类似,再次敲响第三方脚本安全警钟。

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,被诱导签署EIP-7702委托执行交易,导致约310万美元PUSD被盗。攻击者将资金通过Relay转换为USDC.e后桥接至以太坊,最终兑换为ETH并分散至三个新钱包。此次攻击手法与2024年1inch因Lottie Player库被植入窃取脚本的事件类似,均暴露出第三方脚本安全风险。

