Менее чем за 0,01 доллара разрушить миллионную ликвидность, атака на ордера или опустошение основы ликвидности Polymarket

USDC0,01%
BTC3,91%
UMA5,51%

Автор: Фрэнк, PANews

Он-чейн-транзакция стоимостью менее $0.1 может мгновенно стереть десятки тысяч долларов маркетмейкинговых ордеров из книги ордеров Polymarket. Это не теоретический вывод, а реальность, которая происходит.

В феврале 2026 года один из игроков раскрыл новый метод атаки на маркетмейкеров Polymarket в социальных сетях. Блогер BuBBliK охарактеризовал это как «элегантное и жестокое», потому что злоумышленникам достаточно заплатить менее $0.1 за комиссию за газ в сети Polygon, чтобы завершить цикл атаки примерно за 50 секунд, в то время как жертвы, маркет-мейкеры и автоматизированные торговые боты, размещающие реальные денежные ордеры в книге ордеров, сталкиваются с множеством ударов — принудительным удалением ордеров, пассивным раскрытием позиций и даже прямыми потерями.

PANews проанализировал адрес злоумышленника, отмеченный сообществом, и обнаружил, что аккаунт зарегистрирован в феврале 2026 года и участвовал только в торговле только на 7 рынках, но получил общую прибыль в $16,427, а основная прибыль была практически завершена за один день. Когда лидер рынка прогнозов с оценкой в 9 миллиардов долларов может быть заработан на несколько центов по определённой стоимости, за этим стоит гораздо больше, чем просто техническая лазейка.

PANews расскажет о технических механизмах, экономической логике этой атаки и её потенциальном влиянии на рынок прогнозирования.

Как происходит нападение: Точная охота, использующая «разницу во времени»

Чтобы понять эту атаку, сначала необходимо понять торговый процесс Polymarket. В отличие от большинства DEX, Polymarket использует гибридную архитектуру «off-chain matching + on-chain» для достижения пользовательского опыта, близкого к централизованным биржам. Такой дизайн позволяет пользователям наслаждаться мягким опытом ожидающих ордеров без газа и транзакций второго уровня, а также создаёт «разницу во времени» между офф-чейн-сетей и он-чейн-сервисом — от нескольких секунд до десяти секунд, и злоумышленники нацеливаются на это окно.

Логика атаки не сложна. Злоумышленник сначала размещает ордер на покупку или продажу обычно через API, а офф-чейн-система проверяет, что подпись и баланс в порядке, сопоставляя их с ожидающими ордерами других маркет-мейкеров в книге ордеров. Но примерно в то же время злоумышленник инициировал перевод USDC с чрезвычайно высокими комиссиями за газ в цепочке, переведя все деньги из кошелька. Поскольку плата за газ значительно выше стандартной настройки ретранслятора платформы, эта «разряженная» транзакция сначала будет подтверждена сетью. К моменту отправки результатов сопоставления в цепочку кошелёк злоумышленника пуст, и транзакция не откатывается из-за недостатка баланса.

Если история заканчивается здесь, это просто пустая трата небольшой платы за бензин для ретранслятора. Но по-настоящему фатальный шаг заключается в том, что, несмотря на провал транзакции в цепочке, оффчейн-система Polymarket насильно удаляет все невинные маркет-мейкерские заказы из книги ордеров, участвовавших в этом неудачном совпадении. Другими словами, злоумышленник использует обречённую транзакцию, чтобы «опорожнить» заказ, на который кто-то другой потратил реальные деньги.

Если применить аналогию: это как кричать на аукционе, ждать, когда упадёт молот, и повернуть лицо и сказать: «У меня нет денег», но аукционный дом конфисковал номера всех других обычных участников, в результате чего аукцион проиграл.

Стоит отметить, что сообщество впоследствии обнаружило «улучшенную версию» атаки под названием «Ghost Fills». Злоумышленникам больше не нужно спешить с передачей, а напрямую вызывать функцию «отменить все заказы одним кликом» в контракте после совпадения заказа вне цепи и до расчёта в цепочке, чтобы их заказ можно было мгновенно аннулировать и добиться того же эффекта. Ещё более хитро то, что злоумышленник может одновременно размещать заказы на нескольких рынках, наблюдать за трендом цены и оставлять только благоприятные ордеры для обычного исполнения, таким образом отменяя неблагоприятные ордеры, фактически создавая бесплатный вариант «выигрывай и не проигрывай».

Атака на «экономику»: несколько центов по цене, $16,000 прибыли

Помимо прямого клиринга ордеров маркет-мейкеров, это состояние офф-чейн и он-чейн также используется для поиска автоматизированных торговых ботов. Согласно мониторингу команды безопасности GoPlus, среди пострадавших ботов являются Negrisk, ClawdBots, MoltBot и другие.

Злоумышленники очищают чужие заказы и создают «призрачные сделки», которые сами по себе не приносят напрямую прибыли, так как же они зарабатывают?

PANews обнаружил, что для злоумышленников есть два основных пути прибыли.

Первая — «монопольное создание рынка после клиренса». В обычных условиях несколько маркет-мейкеров конкурируют за ожидающие ордеры в книге популярного прогнозного рынка, а спред между покупкой и продажей обычно очень узкий, например, ордер на покупку под 49 центов, ордер на продажу 51 цент и маркет-мейкер, получающий небольшую прибыль с разницы цен в 2 цента. Злоумышленник неоднократно инициирует «обречённые транзакции», чтобы вынудить удалять все ожидающие заказы конкурентов. В этот момент рынок превратился в вакуум, и злоумышленник сразу же разместил ордер на свой счет, но спред значительно расширился, например, заказ на покупку по 40 центов и ордер на продажу по 60 центам. Другие пользователи, которым нужно торговать, вынуждены принять эту цену без лучшей котировки, а злоумышленник получает прибыль, полагаясь на 20-центовый «монопольный спред». Эта модель циклична: расчистка, монополия, прибыль и повторное расчистление.

Второй путь получения прибыли более прямой — «охота на хеджирующих роботов». Для примера: предположим, что цена «Да» на определённом рынке составляет 50 центов, злоумышленник делает заказ «Да» на $10,000 маркетмейкеру через API. После того как офф-чейн-система подтверждает успешное сопоставление, API сразу сообщает боту: «Вы продали 20 000 акций Да». Получив сигнал, чтобы хеджировать риск, робот немедленно покупает 20 000 акций «Нет» на другом связанном рынке, чтобы зафиксировать прибыль. Но затем злоумышленник откатил ордер на покупку на $10,000 в цепочке, что означало, что бот фактически не продал ни одного «Да», а хеджированная позиция, которую он считал чистой односторонней ставкой, теперь стала односторонней ставкой — всего 20 000 акций «Нет» на руках, но без соответствующей короткой позиции для защиты. В этот момент злоумышленник торгует на рынке по реальные деньги, воспользуясь тем, что бот вынужден продавать эти незащищённые позиции ради прибыли или заниматься арбитражем напрямую за счёт рыночной цены.

С точки зрения стоимости, каждая петля атаки оплачивается менее $0.1 за бензин в сети Polygon, и каждый цикл занимает около 50 секунд, что теоретически может выполняться примерно 72 раза в час. Злоумышленник настроил «систему обращения с двумя кошельками» (чередуя хаб циклов A и хаб цикла B) для полностью автоматизированных высокочастотных атак. Сотни неудачных транзакций были зафиксированы в цепочке.

С точки зрения дохода, адрес злоумышленника, отмеченный сообществом PANews, показывает, что аккаунт был зарегистрирован в феврале 2026 года и участвовал только в 7 рынках, но достиг общей прибыли $16 427, при этом максимальная единичная прибыль составляет $4 415, а основные прибыли сосредоточены в очень короткое промежуток времени. Другими словами, злоумышленник получил более 16 000 долларов прибыли за один день с расходами на бензин, которые могут составлять менее 10 долларов. И это просто отмеченный адрес, а адреса, непосредственно участвовавшие в атаке, и общая прибыль могут быть гораздо выше.

Для пострадавших маркетмейкеров убытки ещё сложнее количественно оценить. Трейдеры сообщества Reddit, которые используют 5-минутный бот BTC, сообщили о потерях в «тысячи долларов». Более глубокий ущерб заключается в альтернативных издержках, вызванных частыми принудительными заказами на удаление, и операционными накладными расходами на стратегии маркет-мейкинга, которые вынуждены корректировать.

Более сложная проблема заключается в том, что эта уязвимость связана с конструкцией базового механизма Polymarkert и не может быть исправлена за короткий срок, а по мере того, как этот метод атаки станет публичным, похожие методы атак станут более распространёнными, что ещё больше нанесёт ущерб и без того хрупкой ликвидности Polymarket.

Самопомощь сообщества, раннее предупреждение и молчание платформы

На данный момент Polymarket официально не опубликовал подробное заявление или план исправления этой атаки на ордеры, и некоторые пользователи сообщали в социальных сетях, что этот баг уже много раз сообщался несколько месяцев назад, но никто на неё не обратил внимания. Стоит отметить, что Polymarket также отказался в возврате средств из-за инцидентов с «атаками на управление» (манипуляция голосами UMA Oracle).

В случае официального бездействия сообщество начало самостоятельно решать, что делать. Разработчик сообщества спонтанно создал открытый инструмент мониторинга под названием «Nonce Guard», который отслеживает отмену заказов в цепочке Polygon в реальном времени, формирует чёрный список адресов злоумышленников и предоставляет общие предупреждающие сигналы для торговых ботов. Однако это решение по сути является патчем для усиленного наблюдения и не решает фундаментально такие проблемы.

Потенциальное влияние этого метода атаки может быть более масштабным, чем у других методов арбитража.

Для маркет-мейкеров жёстко поддерживаемые ожидающие ордеры могут быть проглашены партиями без предупреждения, и стабильность и предсказуемость стратегий маркет-мейкинга исчезают, что может напрямую поколебать их готовность продолжать предоставлять ликвидность на Polymarket.

Для пользователей, использующих автоматизированные торговые боты, сигналы транзакций, возвращаемые API, больше не заслуживают доверия, и обычные пользователи могут понести значительные убытки из-за мгновенной ликвидности во время торговли.

Для самой платформы Polymarket, когда маркет-мейкеры не осмеливаются размещать заказы, а роботы — не хеджировать, глубина портфеля ордеров неизбежно сокращается, и этот цикл ухудшения будет ещё более интенсивным.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Откат ETH на 15 минут на 1.00%: крупные средства продают с масштабной продажей и кредитным плечом в деривативах, усиливающим краткосрочную волатильность

2026-04-06 16:45 по 2026-04-06 17:00 (UTC) за 15 минут ETH зафиксировал краткосрочное снижение на 1,00%: цена откатилась с 2168,6 USDT до 2140,3 USDT, амплитуда достигла 1,31%. Всплеск в этот раз привлёк внимание рынка: краткосрочная волатильность усилилась, а объём торгов синхронно увеличился. Основным драйвером этого всплеска стали данные on-chain: по ним крупные поступления ETH по отдельным транзакциям на сумму более $10M были сосредоточены на одной из основных бирж. Соответствующий чистый приток средств составил 6,617.12 ETH. После прихода средств,

GateNews1ч назад

BTC падение за 15 минут на 0.47%: отток ончейн-капитала и недостаточная глубина книги заявок усиливают давление продаж в резонанс

2026-04-06 16:45–17:00 (UTC) BTC за 15 минут зафиксировал доходность -0.47%, диапазон колебаний цены составил 69782.3-70351.7 USDT, общий размах 0.81%. Уровень внимания рынка быстро растет, объем торгов на короткое время увеличивается, волатильность усиливается, склонность инвесторов к риску заметно снижается. Основными факторами этой аномалии являются отток крупных средств on-chain и перевод BTC держателями с глубокой позицией на торговые платформы: дневной объем on-chain-транзакций взлетел примерно до 374 млрд долларов США, установив новый максимум почти за 7 месяцев. В течение торговой сессии в Америке ордерная книга в целом продолжает реагировать на всплеск ликвидности, усиливая колебания цены.

GateNews1ч назад

Hyperliquid наблюдает резкое падение объемов, поскольку чистые притоки становятся сильно отрицательными

Объем деривативов Hyperliquid резко снизился: некоторые платформы сообщали о падениях выше 60%, что указывает на снижение спекулятивной активности и ослабление вовлеченности трейдеров на рынках. Чистые притоки перешли в резко отрицательную зону примерно -285%, отражая устойчивый отток капитала как в спотовом и

CryptoNewsLand2ч назад

Grayscale около 2 часов назад перевела на CEX 8136 ETH, стоимостью около 17,5 млн долларов США

Сообщение Gate News: 6 апреля, по данным мониторинга Arkham, примерно 2 часа назад Grayscale перевёл на определённую CEX 8136 ETH на сумму около 17,5 млн долларов.

GateNews3ч назад

ETH на краткосрочном росте на 0.59%: крупные средства сосредоточенно покупают, что усиливает волатильность из-за эффекта шока ликвидности

В период с 2026-04-06 14:15 до 14:30 (UTC) цена ETH показала доходность +0.59%, колеблясь в диапазоне 2142.15–2165.93 USDT, а амплитуда достигла 1.11%. Краткосрочный рост сопровождался заметным увеличением объёма торгов, повысилась вовлечённость рынка, а текущее эмоциональное состояние демонстрировало более активный настрой со стороны покупателей, при этом волатильность усилилась. Основным драйвером этого отклонения является концентрация большого объёма капитала во входах за короткое время. Данные on-chain показывают, что в рамках этого окна суммарный объём по основным торговым парам ETH вырос примерно на 20%, множество ордеров имело размер более 500 ETH, а индикативный показатель заметно вырос

GateNews4ч назад

Empery Digital сократила 370 BTC на прошлой неделе, общий объем удержаний снизился до 2989 BTC

Биткоин-казначейская компания Empery Digital на прошлой неделе продала 370 биткоинов по средневзвешенной цене 66,632 доллара США, получив около 24,7 млн долларов США. Доля в активах снизилась до 2989 биткоинов. Также компания выкупила около 142 млн долларов США акций и планирует продолжить сокращение запасов биткоинов, чтобы поддержать будущие выкупы и погашение долгов.

GateNews5ч назад
комментарий
0/400
Нет комментариев