Polymarket 合约疑遭攻击,损失逾52万美元,平台安全防线在哪?
时间:2026-05-22 18:26:50
Polymarket的UMA CTF适配器合约在Polygon上疑遭漏洞攻击,损失约52万美元。攻击者利用合约的局部状态处理缺陷进行重入攻击,区块链安全审计的盲区再次暴露。
币界网消息,5月22日,一条来自链上侦探ZachXBT的警报引发加密社区震动:去中心化预测市场龙头Polymarket疑似在Polygon网络上遭遇安全攻击,资产被盗损失逾52万美元。攻击者以每30秒提取5,000枚$POL的速度持续抽走资金,一度引发用户恐慌。在平台总锁定价值已突破5亿美元、月交易量飙升至257亿美元的背景下,这起事件再次将Polymarket安全推上舆论风口。我们将复盘事件经过,剖析其安全架构的薄弱环节与应对机制,并探讨预测市场面临的安全与信任双重挑战。
事件还原:内部私钥泄露还是合约漏洞?
我们注意到,此起Polymarket安全事件的核心矛头,最终指向了一个关键结论:并非智能合约漏洞,而是内部运营钱包私钥泄露。
5月22日,链上分析平台Bubblemaps率先发布警报,指出Polymarket的UMA CTF Adapter钱包正遭遇持续攻击,攻击方以大约每半分钟5000枚$POL的速度抽取资产,累计损失迅速超过60万美元,且资金已被拆分转移至15个不同地址。

链上侦探ZachXBT同步确认攻击正在进行,相关地址被PolygonScan标记为“Polymarket Adapter Exploiter 1”。UMA CTF Adapter作为连接UMA乐观预言机与Gnosis条件代币框架的核心结算组件,一旦被攻破,理论上可能危及整个预测市场的结算层。
同一天Polymarket工作人员Shantikiran Chanal在X平台发文澄清,调查结果指向一枚用于内部运营的私钥遭到泄露,用户资金与市场结算均处于安全状态。
我们看来,官方定性为内部私钥泄露,虽在一定程度上降低了智能合约层面的系统性风险,却也暴露出密钥管理的短板。
安全防线审视:能否抵挡下一波攻击?
Polymarket技术如何防御
在技术防御层面,Polymarket长期设有500万美元的漏洞赏金计划,通过Spearbit/Cantina平台接受针对智能合约及Web应用的漏洞上报,严重程度分为严重、高、中等及低四档,这一金额在行业中处于较高水平。
在市场监管维度,2026年4月30日,Polymarket宣布与区块链分析公司Chainalysis达成合作,部署链上监控系统,利用区块链数据和检测模型识别内幕交易、欺诈和市场操纵行为,为合规与监管应对提供证据支持。同时,该平台于2026年3月更新了市场诚信规则,明确界定了三大类被禁止的内幕交易行为。
Polymarket风险警示
虽然Polymarket有漏洞赏金计划,但多重防线并未完全阻断风险暴露。
2026年4月,威胁行为者xorcat在暗网论坛上声称提取了超过30万条数据记录,包含1万个用户的完整个人身份信息,并同步释出漏洞利用工具包,攻击对象直指Polymarket的Gamma与CLOB API中未公开的接口端点和CORS配置错误。

尽管官方否认此为数据泄露并声明所有链上数据公开可审阅,但事件已经反映出平台在API安全设计与边界管控方面的漏洞长期存在
从我们角度来看,漏洞赏金计划、链上监控与市场诚信规则的组合架构本已颇为完备,但API层面的防护漏洞频出说明,攻守双方的技术博弈永远不对称。
我们的观点:信任,是最稀缺的资产
Polymarket合约疑遭攻击的事件,最终定性为内部私钥泄露而非智能合约漏洞,给社区带来了一定程度的安慰。
但我们仍需警惕的是,这已是Polymarket在2026年内面临的第三起安全事件,从nonce操纵到API数据流出,再到此次私钥泄露,安全问题已然从“潜在风险”演变为“现实威胁”。Polymarket的月交易量已从2025年的约12亿美元跃升至2026年3月的257亿美元,月活跃钱包数量在半年内增长超过三倍,预测市场正以前所未有的速度融入主流。然而行业规模的膨胀正在与安全投入形成一条危险的距离。
我们的观点是,若无法系统性地强化平台安全防线,任何一次充分信任所积累的用户资产,都可能在一瞬间被撬空,而这正是整个去中心化金融领域亟待破题的关键命题。
以上内容是关于《Polymarket 合约疑遭攻击,损失逾52万美元,平台安全防线在哪?》的解析,了解最新资讯请关注币界网。
免责声明:请读者严格遵守所在地法律法规,本文内容基于市场公开资料整理仅供参考,不构成任何投资建议。