這宗事故最初是由知名鏈上調查員 ZachXBT 透過監察區塊鏈交易發現。
他留意到與 Adapter 相關的地址出現異常活動——
鏈上分析顯示幾個主要行動:
由於區塊鏈交易公開透明,調查員可以即時追蹤這些資金流向。
兩者差別很大:
Polymarket公開表示:
即使官方已作初步說明,安全研究人員仍然關注幾個未解問題:
在未有完整技術事後報告之前,外界普遍認為這次更像是 營運安全(operational security)問題,而非協議層面的漏洞。
這宗事件再次提醒市場一個常見但容易被忽視的風險:
即使 智能合約本身安全,整個DeFi系統仍然依賴大量 營運基礎設施與私鑰管理。
一旦私鑰被攻破,攻擊者就可以以「合法交易」方式轉走資產,很多鏈上保護機制都無法阻止。
對於像 Polymarket 這類依賴預言機、適配器與營運錢包的複雜架構平台而言,事件再次突顯:
嚴格的私鑰管理、權限隔離以及即時監控機制,是整個DeFi安全體系中同樣關鍵的一環。
Comments
0 comments