Polymarket用户遭遇大规模钓鱼攻击,损失近300万美元

近日,链上安全领域传来紧急警报。知名分析师Specter通过社交平台披露,一场针对预测市场平台Polymarket用户的钓鱼攻击正在持续进行,目前已造成巨额资产损失。

攻击细节与资金流向分析

根据Specter的链上监测数据,此次攻击事件已波及至少11个持有PUSD(Polymarket平台使用的稳定币)的钱包。攻击者成功窃取资金后,迅速通过去中心化交易所将盗取的PUSD兑换为以太坊(ETH),试图混淆资金流向。

初步统计显示,被盗总金额高达294万美元,且由于攻击仍在持续,最终损失数字可能进一步上升。Specter在报告中强调,攻击手法具有典型的钓鱼特征,可能通过伪造的官方网站、误导性空投链接或假冒客服私信等方式诱导用户授权。

安全专家给出关键防范建议

针对日益复杂的链上威胁,Specter向所有DeFi及预测市场用户提出了几点核心安全建议:

  • 验证所有链接:切勿点击来历不明的邮件、社交媒体私信或电报群组中的链接,尤其是涉及资产操作的请求。
  • 使用硬件钱包:对于大额资产,建议存储在未连接到日常使用的浏览器的硬件钱包中。
  • 警惕过度授权:定期检查并撤销不必要的智能合约授权,可使用专门的授权检查工具。
  • 启用交易预览:在钱包确认交易前,仔细核对交易详情,确认接收地址和金额无误。

事件最新进展与行业影响

Specter表示,其团队仍在持续追踪攻击者的地址及资金后续流向。此次事件再次为整个加密货币行业敲响了警钟,尤其是在预测市场等新兴应用场景中,用户教育和对新型攻击手段的认知至关重要。

Polymarket官方暂未就此事件发布详细公告。社区呼吁项目方能尽快提供官方安全指引,并协助受影响用户追踪资产。随着调查的深入,更多攻击细节和防范措施预计将被公布。