Quelqu’un a trouvé un moyen d’éliminer les teneurs de marché de Polymarket avec 10 cents par attaque


Polymarket fait correspondre les transactions sur un carnet d’ordres hors chaîne, puis les règle sur la chaîne quelques secondes plus tard
L’écart entre ces deux systèmes est l’exploitation
Un trader passe une transaction contre un bot teneur de marché et l’API confirme la validation instantanément, mais avant que quoi que ce soit n’arrive sur la blockchain, il annule la transaction sur la chaîne
Le bot avait déjà couvert une position qui n’existait pas, et maintenant l’attaquant prend l’argent gratuit
10 cents en gaz par attaque, 50 secondes par cycle, un portefeuille a retiré 16 427 $ en une seule journée
On appelle cela Ghost Fills et Polymarket ne l’a toujours pas corrigé, alors un développeur a créé un outil open source appelé Nonce Guard pour s’en défendre lui-même
Voir l'original
post-image
post-image
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épingler