根據 ChainCatcher 報導,AMLBot 的區塊鏈情報監控顯示,Polygon 上的 Polymarket 用戶近期因前端惡意腳本注入損失約 310 萬美元的 PUSD。攻擊者嵌入惡意腳本,誘騙用戶簽署涉及 EIP-7702 授權委託的交易,從而清空受影響的錢包。
被盜資金通過 Relay 轉換為 USDC.e,橋接至以太坊並兌換為 ETH,目前約有 1,891.9 ETH 分散在三處新地址。
相關新聞
Polymarket 因涉嫌誤導性廣告面臨新的監管審查
Polymarket 確認 $3M 透過第三方漏洞對用戶的竊盜
Polymarket 供應商漏洞透過惡意程式碼盜取 $3M in 用戶資金