诈骗黑手伸向Polymarket!留言区已窃取超50万美元!
内容提要:去中心化预测市场Polymarket近期出现新型钓鱼诈骗,已造成超50万美元损失。诈骗者在平台留言区发布虚假私人市场链接,诱导用户访问仿冒网站,并通过伪造的Cloudflare验证窗口诱骗用户在终端执行恶意脚本,从而窃取系统信息和加密钱包凭证。受害者呼吁平台加强留言审查与安全机制以应对此类精密攻击。
去中心化预测市场 Polymarket 近日爆发新型钓鱼诈骗事件,已有超过 50 万美元资金被盗走。一名使用者「25usdc」在社群上发文揭露这起手法精密的骇客攻击,提醒其他交易者务必提高警觉。
Table of Contents
诈骗从留言区开始
据 25usdc 透露,诈骗者会在 Polymarket 的留言区发表看似正常的讯息,声称在 Polymarket 的私人市场交易可以拿到更好的赔率(但根本没有这个东西),并附上经过伪装的连结。

为了增加可信度,诈骗者通常会使用两个帐号分别买入该市场的 Yes 与 No 头寸进行对冲,这样留言就会显示在「Holders(持仓者)」筛选页面中,看起来像是真实的投资者。
假网站冒充 Polymarket 与 Cloudflare
使用者点击诈骗者提供的连结后,会进入一个介面干净、设计几乎与官方相同的假网站,页面上还有 Polymarket 的标志。该网站会要求使用者以电子邮件登入,甚至真的发出一封验证码邮件,让人误以为这是正规流程。但登入后,页面会弹出一个假的 Cloudflare 验证视窗,要求使用者在终端机(Terminal)执行一段命令(实际复制的与看到的不同)。

25usdc 指出,这是诈骗的关键步骤——这行程式码会:
- 先解码出骇客伺服器的网址;
- 再从该伺服器下载并执行恶意脚本;
- 脚本会窃取系统资料、登入凭证与加密钱包资讯;
- 最后将所有资料打包压缩上传回骇客伺服器。
他警告说:「千万不要在终端机输入任何你不理解的指令!」一旦执行,骇客即可完全控制你的系统。25usdc 强调,这些骇客行动极为谨慎。他观察到攻击脚本层层混淆,每一步都有额外加密处理。此外,诈骗者会在没有「新受害者」时关闭伺服器,以避免被追踪。
Polymarket 防护不足,需更强安全机制
目前 Polymarket 仅在留言区显示简短警告,但 25usdc 认为这样远远不够。他表示,这起事件的扩散速度快于以往任何一次钓鱼攻击,并建议平台应该允许可信用户审查留言内容或设立留言负评机制,自动隐藏大量被检举的诈骗留言。
- 相关话题
-
- 2024年加密货币领域杀猪盘诈骗猖獗,窃取金额高达36亿美元
- 揭秘虚拟币诈骗新招:一分钟盗走50万美元,如何防范?
- 韩国加密抢劫案惊现:5万美元线下交易变“钓鱼陷阱”!警惕新型诈骗!
- Bybit遭史上最大规模黑客攻击,近15亿美元资产被盗,朝鲜黑客组织Lazarus Group被指为幕后黑手
- LINK现价23美元(日跌4.31%)守关键支撑,分析师预测涨184%至79美元,鲸鱼48小时增持近200万枚+Polymarket合作助看涨
- Bybit遭570万美元诈骗案,前工资经理获刑近10年
- 比特币鲸鱼抛售41亿美元引发市场震荡
- 英伟达创纪录占据标普500指数8.5%权重 5.1万亿美元市值超11国股市总和
- AI三币合并引发市场暴涨,市值预计达71亿美元
- 美元降息与疯牛行情:揭秘币圈暴涨的背后逻辑
- 加密市场24小时动态:SHIB交易量激增,XRP价格上涨,市场清算总额达1.42亿美元
- 推动狗狗币冲击1美元的三大因素
- 相关资讯
-

Polymarket预测平台:去中心化市场领军者,7400万美元融资巨头!空投代币未发,机遇尚存!操作教程详解!

Blast巨Blast巨鲸斥资5000万美元遭“空投”仅赚10万,怒斥:被当垃圾抛弃,诈骗行为!

Polymarket空投教程:7400万美元融资,去中心化预测平台

Google Play上架诈骗加密钱包!美国母亲损失500万美元,愤怒起诉谷歌

FTX创始人弗里德因窃取客户80亿美元被判25年监禁,币圈传奇落幕

ZachXBT协助追回20.5万美元,冻结80 ETH挽回4064枚BTC诈骗损失

Pump.fun 收入突破 1 亿美元,Polymarket 八月表现超越 NFT 市场

加密货币投资诈骗猖獗,FBI报告显示2023年损失达56亿美元

币圈惊现年度诈骗大案,越南团队套现3000万美元?

Polymarket巨鲸遭调查:3000万美元押注特朗普,法国用户喊冤称非造势











