链上调查员 ZachXBT 警告称,Polyarb 这个自称为预测市场平台的网站正在运行一个活跃的钱包抽干程序,并且通过一些知名加密账号回复其帖子来扩大影响力。
关键要点:
- ZachXBT 在 2026 年 5 月 4 日警告称,Polyarb 托管一个针对加密用户的活跃钱包抽干程序。
- 知名账号在回复 Polyarb 帖子时,会在不知情的情况下把骗局放大到新的受众面前。
- 此次警报是在 ZachXBT 最近曝光一家美国律所寻求 7100 万美元的、与 Lazarus 相关的被冻结资金之后发出的。
Polyarb 正在做什么
钱包抽干程序通过伪装恶意智能合约授权为常规交易来运作,使得当用户连接其钱包并签署看似是存款、领取或进入市场的操作时,抽干程序会触发一个隐藏的独立授权,从而让攻击者获得对钱包资金的完全访问权限。
Image source: X
ZachXBT 特别指出了放大风险,即某个知名加密账号曾回复 Polyarb 的一篇帖子,从而让该平台获得了它原本难以获得的自然影响力。回复骗局平台的内容,即便是持怀疑态度,也会把该平台推到回复用户全部受众面前,而这些受众数量可能达到数百万,并且不会表明消息来源具有恶意性。
更大范围事件的一部分
2026 年,假冒的去中心化金融(DeFi)和预测市场平台已成为越来越常见的攻击手段。诈骗运营者会利用 Polymarket 和 Kalshi 这类正在不断提高曝光度的合法平台(两者均已披露与美国商品期货交易委员会(CFTC)的监管关联),通过创建外观相似、品牌相近且没有经过审计的合约的网站来实施欺诈。
ZachXBT 已建立了一贯记录:在重大损失累积之前就会揭露这些以及其他相关威胁。本月早些时候,这名调查员透露,一家美国律所(Gerstein Harrow)已提交申索,试图在与 Lazarus Group 关联的 2026 年 4 月 KelpDAO 漏洞之后,扣押 7,100 万美元的以太坊冻结资金;其做法是利用一项 2015 年针对朝鲜的法律判决,抢先于实际黑客受害者在任何回收队列中的位置。
如何保持安全
在把钱包连接到任何预测市场或 DeFi 平台之前,用户应当将合约地址与平台官方文档进行核对,并确认是否存在来自信誉良好的安全机构的公开智能合约审计。警示信号包括:未披露监管关联、没有审计过的合约,以及社交媒体资料相对于其所宣称的活跃程度而言是近期才出现的。
如果在任何可疑交互之后利用 Revoke.cash 等工具撤销代币授权,就能在抽干程序已被触发的情况下限制持续暴露。将硬件钱包用于连接陌生平台,而不是使用持有大量资金的基于浏览器的热钱包,还可以提供额外保护,因为每一笔交易都需要进行实体确认。
免责声明:本页面信息可能来自第三方,不代表 Gate 的观点或意见。页面显示的内容仅供参考,不构成任何财务、投资或法律建议。Gate 对信息的准确性、完整性不作保证,对因使用本信息而产生的任何损失不承担责任。虚拟资产投资属高风险行为,价格波动剧烈,您可能损失全部投资本金。请充分了解相关风险,并根据自身财务状况和风险承受能力谨慎决策。具体内容详见
声明。
相关文章
纽约银行“数字资产”业务扩展至阿联酋,提供 BTC 和 ETH 托管服务
根据纽约银行(BNY)于 5 月 7 日发布的官方新闻稿,这家管理约 59 兆美元资产的全球最大托管银行,宣布与本地合作伙伴 Finstreet 及 ADI 基金会合作,在阿布扎比全球市场(ADGM)建立受监管的数字资产基础设施,初期聚焦于比特币(BTC)及以太坊(ETH)的机构托管服务。
Market Whisper1小时前
摩根大通、Ripple、万事达 在 XRP Ledger 上执行代币化国库试点
摩根大通、Ripple、万事达卡和 Ondo Finance 已完成一项试点交易,使用 XRP Ledger 区块链和传统银行基础设施,将代币化的美国国债在跨境范围内进行转移。Ripple 于周三在 X(原 Twitter)上宣布了该试点,称该转移交易
Crypto Frontier3小时前
以太坊现货ETF昨日录得 1157 万美元净流入,延续 4 天连涨
据 ChainCatcher 援引 SoSoValue 数据,昨日(5 月 6 日)以太坊现货 ETF 录得净流入 1157 万美元,连续第 4 天出现净流入。Grayscale 的以太坊迷你信托 ETF(ETH)以单日净流入 1003 万美元领跑,使其历史累计净流入达到 6.6 亿美元。
GateNews3小时前
Vitalik Buterin 发布 EIP-8250 提案,目标支持 5000 亿笔隐私记录
根据以太坊联合创始人 Vitalik Buterin 于 5 月 6 日在 X 帖文,EIP-8250 提案正式提出,核心机制为“密钥随机数(keyed nonce)”系统,旨在以太坊上实现大规模并行隐私交易。根据 EIP-8250 提案文件,该系统设计目标为在八年内支持高达 5,000 亿笔隐私相关记录。
Market Whisper3小时前
周三,Hyperliquid 上的比特币鲸鱼推动净多仓位至 2026 年高点
据 Glassnode 称,比特币巨鲸在 Hyperliquid 上将其净多头仓位在周三推至 2026 年的新高。数据显示,巨鲸在近几周一直在激进增加累计多头仓位,延续了上个月 BTC 价格突破期间开始的趋势。比特币 br
GateNews4小时前
鲸鱼 nemorino.eth 以 2.39K 美元购买 2,091 ETH,并存入 $5M 到 Spark
根据链上分析师 Ai Yi,鲸鱼 nemorino.eth 12 小时前在市场回调期间以 2,091.43 ETH 的平均价格 2,386.78 美元买入(总计 500 万美元)。这些代币已存入 Spark 协议以赚取
GateNews5小时前