一筆 0.1 美元的交易,能讓 Polymarket 做市商血本無歸

By: rootdata|2026/02/27 22:14:08
0
分享
copy

作者:Frank,PANews

一筆不到0.1美元的鏈上交易,就能將價值數萬美元的做市訂單從Polymarket的訂單簿上瞬間抹去。這不是理論推演,而是正在發生的現實。

2026年2月,有玩家在社交媒體上披露了一種針對Polymarket做市商的新型攻擊手法。博主BuBBliK將其形容為"elegant & brutal"(優雅而殘忍),因為攻擊者只需支付Polygon網絡上少於0.1美元的Gas費,就能在約50秒內完成一次攻擊循環,而受害者,那些在訂單簿上掛出真金白銀買賣盤的做市商和自動交易機器人,則面臨訂單被強制移除、倉位被動暴露、甚至直接虧損的多重打擊。

PANews查閱了一個被社區標記的攻擊者地址發現,該賬戶在2026年2月註冊,僅參與了7個市場的交易,卻已錄得16,427美元的總利潤,且核心獲利基本在一天之內完成。當一個估值已達90億美元的預測市場龍頭,其流動性根基竟能被幾美分的成本撬動,這背後暴露的遠不止一個技術漏洞。

PANews將深入拆解這次攻擊的技術機制、經濟邏輯及其對預測市場行業的潛在影響。

攻擊如何發生:一場利用"時間差"的精準獵殺

要理解這次攻擊,需要先了解Polymarket的交易流程。與多數DEX不同,Polymarket為了追求接近中心化交易所的用戶體驗,採用了一種"鏈下撮合+鏈上結算"的混合架構,用戶下單、撮合匹配都在鏈下瞬間完成,只有最終的資金交割才提交到Polygon鏈上執行。這個設計讓用戶享受到了零Gas掛單、秒級成交的絲滑體驗,但也在鏈下和鏈上之間製造了一個幾秒到十幾秒的"時間差",而攻擊者正是瞄準了這個窗口。

攻擊的邏輯並不複雜。攻擊者先通過API正常下一筆買單或賣單,此時鏈下系統驗證簽名和餘額都沒問題,於是將其與訂單簿上其他做市商的掛單進行匹配。但幾乎在同一時間,攻擊者在鏈上發起一筆極高Gas費的USDC轉賬,把錢包裡的錢全部轉走。由於Gas費遠高於平台中繼器的默認設置,這筆"抽乾"交易會搶先被網絡確認。等到中繼器隨後將撮合結果提交上鏈時,攻擊者的錢包已經空了,交易因餘額不足而失敗回滾。

如果故事到此為止,只是浪費了一點中繼器的Gas費。但真正致命的一步在於:雖然交易在鏈上失敗了,Polymarket的鏈下系統卻會把所有參與這次失敗匹配的無辜做市商訂單從訂單簿上強制移除。換句話說,攻擊者用一筆注定失敗的交易,把別人花真金白銀掛出的買賣盤"一鍵清空"了。

用一個類比來說:這就像在拍賣會上高聲喊價,等到錘子落下的瞬間翻臉說"我沒錢",但拍賣行卻把其他所有正常競拍者的號牌全部沒收了,導致這次拍賣流拍。

值得注意的是,社區後續還發現了該攻擊的"升級版本",被命名為"Ghost Fills"(幽靈成交)。攻擊者不再需要搶跑轉賬,而是在訂單被鏈下匹配後、鏈上結算前,直接調用合約上的"一鍵取消所有訂單"功能,讓自己的訂單瞬間失效,達到同樣的效果。更狡猾的是,攻擊者可以同時在多個市場下單,觀察價格走勢後,只保留有利的訂單正常成交,對不利的訂單則用這個方法取消,實質上創造了一種"只贏不輸"的免費期權。

攻擊"經濟學":幾美分的成本,1.6萬美元的收益

除了直接清除做市商訂單,這種鏈下與鏈上的狀態不同步還被用於獵殺自動化交易機器人。根據GoPlus安全團隊的監測,受影響的機器人包括Negrisk、ClawdBots、MoltBot等。

攻擊者清除別人的訂單、製造"幽靈成交",這些操作本身並不直接產生利潤,那麼錢到底是怎麼賺到的?

PANews梳理發現,攻擊者的獲利路徑主要有兩條。

第一條是"清場後壟斷做市"。在正常情況下,一個熱門預測市場的訂單簿上會有多個做市商競爭掛單,買一和賣一之間的價差通常很窄,比如買單掛在49美分,賣單掛在51美分,做市商靠2美分的價差賺取微利。攻擊者通過反復發起"注定失敗的交易",將這些競爭對手的掛單全部強制清除。此時盘口變成了一片真空,攻擊者隨即以自己的賬戶掛出買賣盤,但價差被大幅拉寬,比如買單掛在40美分,賣單掛在60美分。其他需要交易的用戶在沒有更優報價的情況下,不得不接受這個價格,攻擊者就靠這20美分的"壟斷價差"賺取利潤。這種模式循環往復:清場、壟斷、獲利、再清場。

第二條獲利路徑更加直接,就是"獵殺對沖機器人"。用一個具體的例子來說明:假設某個市場上"Yes"的價格是50美分,攻擊者通過API向一個做市機器人下了一筆1萬美元的"Yes"買單。鏈下系統確認撮合成功後,API立刻告訴機器人"你已經賣出了2萬股Yes"。機器人收到信號後,為了對沖風險,立刻在另一個關聯市場買入2萬股"No"來鎖定利潤。但緊接著,攻擊者在鏈上讓那筆1萬美元的買單失敗回滾,意味著機器人實際上根本沒有賣出任何"Yes",它之前以為的對沖倉位現在變成了一個裸露的單邊賭注,手裡只有2萬股"No"卻沒有對應的空頭倉來保護。攻擊者此時再在市場上真實地交易,利用機器人被迫拋售這些失去對沖保護的頭寸來獲利,或者直接從市場價格的偏移中套利。

從成本端來看,每次攻擊循環僅需支付Polygon網絡上不到0.1美元的Gas費,每次循環耗時約50秒,理論上每小時可執行約72次。某個攻擊者搭建了一套"雙錢包循環系統"(Cycle A Hub與Cycle B Hub交替操作),實現了全自動化的高頻攻擊。鏈上已有數百筆失敗的交易被記錄在案。

而從收益端來看,PANews查閱的一個被社區標記的攻擊者地址顯示,該賬戶於2026年2月新註冊,僅參與了7個市場,卻已實現16427美元的總利潤,最大單筆獲利達4415美元,核心獲利活動集中在極短的時間窗口內。也就是說,攻擊者用總計可能不到10美元的Gas成本,在一天之內撬動了超過1.6萬美元的利潤。而這還僅僅是一個被標記的地址,實際參與攻擊的地址和總獲利金額可能遠不止於此。

對於受害的做市商而言,損失更加難以量化。Reddit社區中運行BTC 5分鐘市場機器人的交易者表示損失達"數千美元"。而更深層的傷害在於,頻繁被強制移除訂單導致的機會成本、做市策略被迫調整的運營開銷。

更棘手的問題在於,這個漏洞是Polymarkert底層機制設計的問題,短時間內無法修復,隨著這種攻擊手法被公開,類似攻擊手段會更加普遍,也將進一步損害Polymarket本就脆弱的流動性。

社區自救、預警與平台的沉默

截至目前,Polymarket官方並未發布針對此次訂單攻擊的詳細聲明或修復方案,也有用戶在社交媒體上表示,這個bug早在幾個月前就已經被多次報告,但始終無人在意。值得一提的是,此前Polymarket在面對"治理攻擊"(UMA Oracle投票操縱)事件時,同樣選擇了拒絕退款的處理方式。

官方無作為的情況下,社區開始自己想辦法。一位社區開發者自發創建了名為"Nonce Guard"的開源監控工具,該工具能夠實時監控Polygon鏈上的訂單取消操作,構建攻擊者地址黑名單,並為交易機器人提供通用預警信號。不過這種方案本質上屬於加強監控的補丁,並不能從本質上徹底解決這類問題。

與其他套利手段相比,這種攻擊手段所帶來的潛在影響可能會更加深遠。

對做市商而言,辛苦維護的掛單可以在毫無預警的情況下被批量清除,做市策略的穩定性和可預期性蕩然無存,這可能直接動搖他們繼續在Polymarket上提供流動性的意願。

對運行自動化交易機器人的用戶而言,API返回的成交信號不再可信,而普通用戶在交易當中,則可能因瞬間消失的流動性而遭遇大幅損失。

而對Polymarket平台本身而言,當做市商不敢掛單、機器人不敢對沖,訂單簿深度將不可避免地萎縮,這種惡化的循環則進一步加劇。

猜你喜歡

為什麼零售投資者從加密貨幣轉向股票:他們會回來嗎?

重點摘要 零售投資者在加密市場的活躍度大幅下降,資本正逐步流向股票市場。 現貨交易量下降25%到30%,杠桿率下降28%,顯示出投資者的撤退。 在2026年1月,零售投資者向股票和期權市場投入了超過700萬美元。 比特幣的波動性比納斯達克低於2倍,吸引力相對下降。 AI驅動的股票成為新的投機焦點,加密市場喪失了以往的衝力。 WEEX Crypto News, 2026-02-27 15:43:52 零售虛擬資產流動性的數據深入分析 從加密貨幣市場的活動大幅減少可以看出,零售投資者的重心正在轉移。自從比特幣價格達到126,000美元的高峰後暴跌46%以來,這種情況尤其明顯。資金從加密市場中撤出,轉向股票,其中股市的穩定性成為吸引零售資金的重要原因。 根據最新數據,加密市場的杠桿率下降28%,由0.1980滑落至0.1414,這顯示出投機活動的冷卻。尤其在主要交易所如Binance,每日交易量下跌約16.4%,至240億美元。這時行情更多依賴於機構投資者的被動流動,而非過去的高度投機。 零售投資者從加密貨幣轉向股票的趨勢 在2026年1月,零售投資者注資350萬美元,在期權市場再投入超過300萬美元,這樣的流動量打破了記錄。零售投資者選擇股票而非現金,顯示對股市的信心加強。納斯達克的交易震盪相對較小,使其成為吸引零售投資者的理想選擇。 與此同時,傳統投資者仍在透過ETF參與加密市場,但這些投資較為穩定,不太可能引發市場的爆發性增長。投資者使用AI技術分析股票收益,尋找市場優勢,而加密貨幣市場因缺乏這樣的透明度和動力,顯得相對乏力。 加密貨幣市場的未來展望…

Canton Crypto Network vs. XRP:解析DTCC基礎設施及流動性需求

關鍵重點 Canton Network與XRP如何互補:Canton Network提供私有鏈上記錄,而XRP則提供全球流動性支援。 區塊鏈科技的演進:Canton透過Daml智慧合約語言,助力金融機構在不同私有區塊鏈間同步資料。 全球金融機構的採用趨勢:倚賴Canton Network及XRP進行清算同步與流動性管理。 兩者的生態系統角色:Canton Network作為數位公證人,而XRP則充當價值的運送機制。 WEEX Crypto News, 2026-02-27 15:43:52 Canton Network: 私有加密帳本的原子結算 Canton…

Axiom 加密貨幣曝光:ZachXBT 指控內部交易達 40 萬美元

主要要點 Axiom 內部被揭露出一個涉嫌內幕交易的環,據稱員工藉此獲利超過 40 萬美元。 該狀況揭示出 Axiom 在內部管制上的重大缺失,導致未經授權的員工能夠訪問用戶敏感資料。 Axiom 每年收入高達 3 億 9 千萬美元,但內控措施落後於公司增長速度,被批评为治理的缺失。 此次事件對 Axiom 的名譽造成了重大損害,並可能面臨監管機構的深入調查。 WEEX…

以太坊2029路線圖:ETH將成為高速價值互聯網

重要要點 以太坊的新“草圖”(Strawmap)設定到2029年的目標,計劃將交易結算的最終確定時間從目前的約16分鐘縮短至幾秒鐘。 草圖旨在在第一層(Layer 1)實現每秒1,0000筆交易(TPS),並使用zkEVMs和實時證明技術實現每秒1 gigagas的處理速度。 此新計劃包括在未來實施多達七次硬分叉,以支持更高效和高吞吐量的底層架構。 以太坊不再完全依賴於第二層(Layer 2)擴容解決方案,並意圖使基層變得更快、更強,以應對傳統金融系統的競爭壓力。 在未來以人工智能驅動的區塊鏈應用中,快速的交易最終性對於代理執行複雜的鏈上策略至關重要。 WEEX Crypto News, 2026-02-27 15:43:52 在2029年的背景下,以太坊(Ethereum)不僅描繪了一個宏大的願景,也設置了一個實際的時間表來優化其核心技術能力和市場價值。其制定的新“草圖”(Strawmap)計劃在2029年實現高速處理與網絡性能提升的多項目標,這無疑將對以太坊的長期價格評估產生顯著影響。 以太坊草圖:10,000 TPS與即時最終性 以太坊現在的目標是實現在第一層(Layer…

印度加強加密貨幣 KYC 規則,實施即時身份和地點檢查

Key Takeaways: 印度加強對加密貨幣平台的監管力度,將其正式歸類為虛擬數字資產(VDA)服務提供商,要求採取更強的反洗錢(AML)和認識客戶(KYC)措施。 新規定需求平台進行即時身份驗證,並採集包括 IP 地址、地理位置數據與設備 ID 在內的技術指標,以支持查驗和風險評估。 各平台必須在允許任何 VDA 相關活動之前,核實客戶的永久賬戶號碼(PAN)和次要政府發行的身份證件。 印度財政情報單位針對首次代幣發行(ICO),採取更強的監控措施,要求高風險交易進行增強盡職調查。 所有客戶身份及交易數據需保留至少五年,或者直到相關調查結束為止。 WEEX Crypto News, 2026-02-27 15:45:51…

比特幣價格預測:5億美元空頭倉位被平倉——新牛市起跑?

主要觀點 最近24小時內,大約5.75億美元的倉位被平倉,其中約5億美元來自空頭,導致比特幣價格一度飆升至70,000美元,但隨後略有回落。 雖然此類清算驅動的價格攀升不一定標誌著新的牛市開始,專家們仍然對市場趨勢保持謹慎。 整體槓桿倉位顯著減少,而市場並未出現恐慌性拋售,結構性需求則並未明顯上升。 比特幣Hyper作為一項備受期待的預售項目,藉由Solana技術提速和降低成本,其在市場上的潛力引人關注。 WEEX Crypto News, 2026-02-27 15:45:51 隨著比特幣市場最近經歷的劇烈波動,我們來探討近期清算事件及其對未來價格走勢的潛在影響。過去24小時內,約5.75億美元的倉位被平倉,其中空頭佔據了最大份額,大約5億美元。而這一情形,在短時間內推動了比特幣價格從64,000美元突升至接近71,000美元的水平。這樣的價格行情波動,讓人們忍不住猜測:比特幣的新一輪牛市是否即將展開? 比特幣被清算:價格飆升的背後 比特幣價格在短時間內劇烈波動,主要歸因於市場清算機制的快速發生。當大量空頭倉位被平倉時,市場出現了所謂的「軋空」現象,這導致投機者必須反向買入以平衡其損失。這樣的大規模買入行為,使得比特幣價格迅速攀升,並短暫觸及70,000美元。但值得注意的是,儘管價格出現上漲,這種因清算而引發的價格上浮並不總能預示著可持續的市場走勢。 專家普遍提醒,這類由清算驅動的上漲不一定意味著市場已進入牛市。相反,開放倉位的顯著下降表明,市場正在經歷一個去槓桿化的過程,而不是新一輪的多頭襲來。從交易所的流量數據來看,價格回調前並未出現大量恐慌拋售,而結構性需求並未有明顯增長的跡象,這進一步支持了保守觀望的態度。 比特幣價格預測:此波上漲會否引發牛市? 近期比特幣價格從64,000美元迅速反彈至71,000美元,令人聯想到可能的市場回暖。此情況表面上的動力看似強勁,尤其是受到了來自Jane Street等大公司的關注。然而,當價格達到71,000美元時,市場供給再度增多,賣家快速介入,導致價格無法持續突破。 如果未來比特幣價格重新跌回下跌通道的範圍內,那麼這次突破嘗試將被宣告失敗,市場焦點將重新返回64,000美元的支撐位。而假如該支撐位被擊破,60,000美元可能成為下一個支持水平。然而,如果市場買家能守住在65,000至66,000美元間的區域,並印出更高的低點,則比特幣可能還有機會反彈。…

熱門幣種

最新加密貨幣要聞

閱讀更多