Polymarket 是去中心化預測市場,讓用戶以加密資產交易政治、經濟等事件結果。此次事故並非核心協議遭破解,而是第三方供應鏈遭入侵、前端被植入惡意腳本,凸顯網站介面與外部依賴仍可能成為竊取錢包資產的破口。
Polymarket 於 2026 年 6 月 25 日證實第三方廠商遭入侵,已封鎖攻擊並移除受影響依賴項;初估損失約 294 萬美元。6 月 27 日,AMLBot 將受害規模上修至 11 個錢包、約 310 萬美元的 PUSD,平台承諾全額補償。
全部報導
5 篇原始報導馬克翻舊帳
這個事件的歷史脈絡Polymarket 比特幣合約遭預言機操縱,官方改採 TWAP 結算防堵
Polymarket 的比特幣 5 分鐘漲跌合約,依 Chainlink 預言機取得幣安現貨價格並判定輸贏。由於結算只取極短時間點的價格,交易者能以相對低廉的推價成本左右結果,使原本用於快速預測行情的產品暴露出預言機與市場微結構風險。
學術研究發現,逾 800 個帳號曾在合約結算前 10 秒買賣幣安現貨,藉此影響餵價並獲利約 820 萬美元,相關損失有 93% 由散戶承擔。Polymarket 隨後改採 30 秒時間加權平均價格(TWAP)結算,並推出流動性獎勵,降低最後數秒推價改寫結果的空間。
逾150個Polymarket錢包押注軍事引發國安外洩疑慮
Polymarket 讓用戶以加密資產交易事件結果,軍事行動與國防決策相關合約卻可能讓機密資訊變現。一份研究報告發現,部分帳戶長期精準押中軍事事件,令人懷疑交易者掌握未公開情報,也凸顯去中心化預測市場在國安與內線交易監管上的灰色地帶。
報告指出,逾 150 個加密錢包投注軍事議題的勝率高達 97.2%,異常績效並吸引自動化機器人與大型持幣者跟單,擴大潛在情報外洩風險。研究方建議監管機構強制實施實名認證(KYC),並考慮禁止涉及敏感機密的市場;現有報導未揭露研究機構名稱、涉案金額與報告日期。
Polymarket 上半年 2 億美元交易涉內幕交易與錢包操盤
去中心化預測市場 Polymarket 讓交易者以加密資產押注政治、經濟與其他事件結果,市場價格也常被視為群體機率判斷。由於平台仰賴公開鏈上交易與匿名錢包維持信任,若少數人憑未公開資訊或協同操盤獲利,將動搖定價公允性並加深監管疑慮。
彭博商業週刊分析顯示,Polymarket 在上半年約有 2 億美元交易被標記為潛在內幕交易;獲利排名前 1% 的帳號拿走逾半收益,且超過五成獲利錢包是在下注前 24 小時內建立。部分交易者還以多個關聯錢包拆單獲利,再透過 Coinbase 提領資金。
Polymarket 遭爆付費創作者拍攝虛假獲利影片
Polymarket 是以加密資產交易事件結果的預測市場,靠政治、體育等合約吸引用戶。《華爾街日報》調查指出,平台疑付費大學生創作者在高度仿真的模擬網站操作假交易,以虛構獲利包裝真實下注體驗,牽涉廣告揭露與消費者信任問題。
調查發現逾千支宣傳影片呈現假下注、假獲利,創作者實際未承擔影片所稱風險;Polymarket 回應將全面審查相關內容。2026年世界盃賽事期間,又有「神秘錢包」被指精準押注並套利新台幣2,400萬元,使平台是否透過失真宣傳招攬用戶再受檢視。
Polymarket 結算合約遭駭,損失逾 60 萬美元 $POL
Polymarket 是建構於 Polygon 的去中心化預測市場,透過 UMA 預言機與 CTF Adapter 處理事件結果及合約結算。此次受攻擊的是團隊內部用於補充結算資金的 UMA CTF Adapter 錢包;由於該錢包涉及平台營運流程,資安事件引發市場對結算機制可靠性的關注。
2026 年 7 月,鏈上偵探 ZachXBT 示警該錢包疑遭利用,駭客約每 30 秒轉走 5,000 枚 POL,初估損失 52 萬美元,隨後累計突破 60 萬美元。Polymarket 表示漏洞已獲控制,受害錢包僅供內部儲值,用戶資金、持倉及市場結算均未受影響。
Polymarket 遭低成本訂單攻擊,利用鏈內外時間差掏空做市商流動性
預測市場 Polymarket 採用「鏈下撮合、鏈上結算」架構,雖能提高交易速度,卻留下狀態不同步缺口。攻擊者僅花不到新台幣0.1元,即可在結算前轉走資產、撤銷授權或取消訂單,使數萬美元做市流動性失效,讓做市商承受被動損失。2026年6月研究更估計,相關手法至少獲利149萬美元。
Polymarket 於2026年5月4日完成 V2 核心修補,重寫交易底層結構,並在上線一週後顯現成效。「幽靈成交」異常率由尖峰30%降至0.17%;研究另追蹤195萬筆結算失敗交易,其中約98萬筆可歸因於35種攻擊變形,曾讓17.8億美元交易曝險,尖峰時段失敗率達24.3%。
Polymarket 遭駭客聲稱入侵並公開 30 萬筆記錄,官方否認稱資料本屬公開
Polymarket 是以區塊鏈與 API 提供預測市場交易資料的平台,用戶活動多可由公開介面查詢。這次爭議的核心不只是是否遭入侵,也涉及平台能否清楚界定公開資料、個人隱私與 API 安全邊界,進而影響市場及監管機構的信任。
駭客 xorcat 聲稱利用 API 漏洞攻破 Polymarket,並於論壇公開逾 30 萬筆用戶記錄及漏洞利用工具;Polymarket 隨後否認資料外洩,表示相關內容原本就是公開可存取的鏈上與 API 資訊。截至 2026 年 7 月 19 日,雙方說法仍有明顯落差。
Polymarket 賭客為操縱飛彈攻擊預測結果恐嚇記者
加密貨幣預測市場 Polymarket 讓用戶押注戰爭等事件,並以官方紀錄及可信媒體報導判定結果。伊朗是否於3月10日攻擊以色列的市場累計逾1,700萬美元,顯示鉅額利益可能反過來扭曲敏感戰地資訊。
《以色列時報》軍事記者 Emanuel Fabian 於2026年3月10日報導飛彈落在貝特謝梅什附近;押注「否」的用戶隨後要求改稿,其中一人稱恐損失90萬美元並發出死亡威脅。事件3月17日曝光後,Polymarket 表示已封鎖並通報涉事帳號。
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。