因此,該 Adapter 並不是交易邏輯本身,而是平台結算基礎設施中的重要橋接元件。
事件最早是由鏈上調查員 ZachXBT 在監控 Polygon 網路交易時發現。
他注意到與 UMA Adapter 相關地址出現異常資金流動:
鏈上分析顯示,攻擊過程包含幾個典型步驟:
這種分散資金的策略是常見的鏈上洗錢技巧,可以增加追蹤難度並降低資產被凍結的機率。
這兩者的差別非常關鍵:
Polymarket 公開表示:
即使官方給出初步說明,這起事件仍留下多個關鍵疑問:
在沒有完整技術事後報告之前,外界普遍認為這更像是 營運安全與金鑰管理失誤,而不是協議層面的程式漏洞。
這起事件再次提醒 DeFi 生態:即使智能合約本身安全,私鑰管理與營運基礎設施仍然是最常見的攻擊入口。
一旦攻擊者取得私鑰,他們就能發送看似完全正常的交易,繞過許多鏈上安全機制。對於依賴預言機、橋接模組與多個營運錢包的 DeFi 平台而言,權限隔離、即時監控與嚴格的金鑰管理策略往往和合約安全同樣重要。