返回前端脚本攻击

前端脚本攻击

Polymarket
2026-06-28 21:31:37

Polymarket 用户遭前端脚本攻击损失310万美元 PUSD,资金已桥接至以太坊

区块链情报公司 AMLBot 监测显示,Polymarket 用户在 Polygon 网络上因前端恶意脚本入侵,被盗走约 310 万美元 PUSD。攻击者利用 EIP-7702 委托执行诱导用户签署授权,随后将资金转换为 USDC.e 并桥接至以太坊,最终兑换为 ETH 并集中存储。目前约 1891.9 枚 ETH 分布在三个新钱包中。此次攻击手法与 2024 年 1inch 的 Lottie Player 库入侵事件类似,均源于第三方脚本被攻破。事件再次警示去中心化应用前端的安全性薄弱环节,用户需警惕恶意授权签名。

1150
Polymarket 用户遭前端脚本攻击损失310万美元 PUSD,资金已桥接至以太坊
Polymarket
2026-06-28 21:01:30

Polymarket用户遭前端脚本攻击损失310万美元PUSD,攻击手法与2024年1inch事件如出一辙

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络因前端被植入恶意脚本,被诱导签署EIP-7702委托授权,盗走约310万美元PUSD。被盗资金通过Relay转换为USDC.e并桥接至以太坊,最终兑换为ETH分散至三个新钱包。此次攻击与2024年1inch因Lottie Player库被植入窃取脚本的攻击模式高度相似,再次暴露第三方依赖安全风险。

1170
Polymarket用户遭前端脚本攻击损失310万美元PUSD,攻击手法与2024年1inch事件如出一辙
Polymarket
2026-06-28 17:31:30

Polymarket用户遭前端脚本攻击:310万美元PUSD被盗,攻击手法与1inch事件相似

区块链情报公司AMLBot监测显示,Polymarket用户在Polygon网络上因前端被植入恶意脚本,导致约310万美元PUSD被盗。攻击者利用EIP-7702委托执行授权,诱导用户签署交易后清空钱包,随后通过Relay转换资产并桥接至以太坊,最终集中到3个新钱包(共1891.9 ETH)。该攻击手法与2024年1inch Lottie Player脚本污染事件类似,再次敲响第三方脚本安全警钟。

1220
Polymarket用户遭前端脚本攻击:310万美元PUSD被盗,攻击手法与1inch事件相似
Polymarket
2026-06-28 14:31:39

Polymarket用户遭前端脚本攻击,310万美元PUSD被盗——攻击手法与2024年1inch事件同源

区块链情报公司AMLBot监测显示,Polymarket用户因Polygon前端遭恶意脚本入侵,损失约310万美元PUSD。攻击者利用EIP-7702委托执行机制诱导用户签署授权交易,清空钱包后通过Relay将资金桥接至以太坊并兑换为ETH,暂存于三个新钱包中。此次攻击与2024年1inch因Lottie Player库被植入盗币脚本的事件高度相似,均指向第三方前端依赖的风险。事件暴露了DeFi生态中前端安全盲区,建议用户警惕异常授权请求,平台需加强第三方脚本审计。

1240
Polymarket用户遭前端脚本攻击,310万美元PUSD被盗——攻击手法与2024年1inch事件同源