Polymarket 用户遭前端恶意脚本攻击,约 310 万美元资金被盗

来源:ChainCatcher · 2026-06-28
Stablecoin

AI 摘要

一句话摘要: Polymarket用户因前端恶意脚本被盗约310万美元PUSD,资金被桥接并兑换为ETH。 关键事实: 攻击者通过植入恶意脚本诱导用户签署EIP-7702授权交易,被盗资金约310万美元PUSD,最终被兑换为1891.9枚ETH并分散至三个新钱包,攻击手法与2024年1inch网页应用被攻破类似。 涉及主体: Polymarket, AMLBot, Polygon网络, Relay, 1inch, Lottie Player库 可能影响: 事件凸显DeFi前端安全漏洞风险,可能引发用户对去中心化预测市场平台信任度下降,并促使行业加强第三方脚本审计。 是否值得继续跟踪: 是,因为攻击手法与历史事件相似,需关注后续资金流向及Polymarket安全更新,以评估类似漏洞的普遍性。 噪音/炒作风险: 中,事件涉及具体金额和已知攻击模式,但未引发广泛市场恐慌,需警惕类似攻击被夸大炒作。

阅读原文 →

← 更多文章