Polymarket 刚刚在一次供应链攻击中损失了 290 万美元——而且正在全额补偿每一位使用者。该预测平台确认,透过第三方供应商发生未经授权的存取,资金在多个智慧合约之间被抽走。目前将提供完整退款。
这个故事真正引人注目的地方,并不是骇客本身。加密基础设施遭受的供应链攻击,正变得令人不安地司空见惯。第三方依赖——例如钱包、预言机、跨链合约——才是弱点所在,任何程度的智慧合约审计都无法完全涵盖。
Polymarket 的回应很值得注意。平台没有躲在法律文字后面,也没有互相甩锅,而是宣布对所有受影响使用者立即提供全额退款。没有部分和解,也没有谈判空间。这种问责程度在加密领域相当罕见。
对于预测市场以及更广泛的 DeFi 来说,这是一记警钟。攻击途径不是 Polymarket 自己的程式码——而是一个供应商。任何依赖外部工具的协议,都面临相同的风险。
彻底透明会不会成为处理资安漏洞的新标准?还是这只是一时的善意姿态,难以撑过下一次危机?
#PolymarketAttack #SupplyChainSecurity #DeFiVulnerability