#attack-vector

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Yiming Shen, Yuhan Jin, Shuohan Wu, Yanlin Wang, Jiachi Chen

本文研究 Polymarket 预测市场平台中由混合架构(链下撮合 + 链上结算)导致的一致性问题,称为“幽灵填充”(Ghost Fills)。Polymarket 为实现低延迟交易,采用订单在链下匹配、在链上最终结算的设计,但匹配与结算之间的时间差被攻击者利用:匹配成功的订单可能在链上最终确认前被恶意回滚。作者构建了 GHOSTHUNTER 工具,通过分析链上交易记录重构失败的结算,并识别出四种攻击向量:nonce bump(随机数提升)、balance drain(余额耗尽)、allowance revoke(授权撤销)和 proxy trap(代理陷阱),共包含 35 种演化变体。这些攻击允许攻击者选择性回滚已填充的订单,从而实现无风险预测、套利机器人狩猎和流动性奖励操纵。在 1,952,440 笔回滚的匹配订单交易中,他们确认攻击者获利至少 149 万美元,并将 17.8 亿美元的资产置于风险之中,同时运营商为这些回滚支付了 217 万 POL(约 21.2 万美元)。高峰时期超过 24.3% 的已填充订单被回滚,构成事实上的拒绝服务攻击。此外,存在缺陷的合约代码已扩散至 10 条链上的 167 个独立合约,这些合约持有至少 2300 万美元的用户资金,放大了影响范围。作者已向受影响方披露证据,问题已得到部分缓解。该研究不仅揭示了混合结算架构中的安全隐患,也为 DeFi 安全领域提供了新的攻击向量分类与检测方法。适合 DeFi 安全研究员、智能合约审计人员及去中心化应用开发者阅读。

💡 推荐理由: 揭示了 DeFi 混合结算架构中利用链下与链上时间差的一致性问题,攻击者可通过回滚订单实现无风险获利、DoS 攻击等,影响面广且已扩散至多条链,安全从业者需关注此类跨层攻击模式。

🎯 建议动作: 纳入内部安全评估:检查自身 DeFi 应用是否采用类似混合结算架构,并对订单生命周期进行一致性审计;同时监控链上回滚模式,应用论文中 GHOSTHUNTER 的思路进行风险排查。

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.6)