یک تراکنش به ارزش ⁦$0.1⁩ می‌تواند باعث شود بازارسازان Polymarket همه‌چیز را از دست بدهند

By: WEEX|14/03/2026 01:52:26
0
اشتراک‌گذاری
copy
امتیازدهی ما در گوگلامتیازدهی ما در گوگل

نویسنده: فرانک، PANews

یک تراکنش در شبکه که هزینه‌اش کمتر از ⁦$0.1⁩ است، می‌تواند فوراً سفارش‌های بازار به ارزش ده‌ها هزار دلار را از دفتر سفارش‌های Polymarket پاک کند. این یک نتیجه‌گیری نظری نیست، بلکه واقعیتی است که در حال رخ دادن است.

در ⁦02/2026⁩، یکی از کاربران در شبکه‌های اجتماعی نوع تازه‌ای از حمله به بازارسازان Polymarket را افشا کرد. وبلاگ‌نویسی به نام BuBBliK این حمله را «ظریف و بی‌رحمانه» توصیف کرد، زیرا مهاجم برای اجرای یک چرخه حمله در حدود 50 ثانیه، تنها باید کمتر از ⁦$0.1⁩ کارمزد گس در شبکه پالیگان بپردازد. قربانیان، یعنی بازارسازان و ربات‌های معاملات خودکاری که سفارش‌های خریدوفروش با پول واقعی را در دفتر سفارش‌ها ثبت می‌کنند، با ضربه‌های متعددی روبه‌رو می‌شوند؛ از حذف اجباری سفارش‌ها و آشکارشدن ناخواسته موقعیت‌ها گرفته تا زیان مستقیم.

PANews نشانی کیف پول مهاجمی را که جامعه شناسایی کرده بود بررسی کرد و دریافت که این حساب در ⁦02/2026⁩ ساخته شده و تنها در 7 بازار معامله کرده است، اما در مجموع ⁦$16,427⁩ سود ثبت کرده و سودهای اصلی خود را در کمتر از یک روز به دست آورده است. وقتی یک پیشتاز بازار پیش‌بینی با ارزشی معادل ⁦$9B⁩ می‌تواند با چند سنت شاهد لرزیدن بنیان نقدینگی خود باشد، این اتفاق چیزی بسیار فراتر از یک نقص فنی را آشکار می‌کند.

PANews در این گزارش به سازوکارهای فنی، منطق اقتصادی و پیامدهای احتمالی این حمله برای صنعت بازارهای پیش‌بینی می‌پردازد.

نحوه وقوع حمله: شکار دقیق با استفاده از «اختلاف زمانی»

برای درک این حمله، ابتدا باید فرایند معاملات Polymarket را شناخت. برخلاف بیشتر DEXها، Polymarket برای ارائه تجربه‌ای شبیه به صرافی‌های متمرکز، از معماری ترکیبی «تطبیق برون‌زنجیره‌ای + تسویه درون‌زنجیره‌ای» استفاده می‌کند. کاربران سفارش‌های خود را ثبت می‌کنند و این سفارش‌ها فوراً در خارج از زنجیره تطبیق داده می‌شوند؛ سپس فقط تسویه نهایی وجوه برای اجرا به شبکه Polygon ارسال می‌شود. این طراحی به کاربران اجازه می‌دهد سفارش‌های خود را بدون کارمزد گس ثبت کنند و معاملات آنی داشته باشند، اما در عین حال «اختلاف زمانی» چندثانیه‌ای تا بیش از ده‌ثانیه‌ای میان فرایند برون‌زنجیره‌ای و درون‌زنجیره‌ای ایجاد می‌کند؛ همان فرصتی که مهاجم از آن بهره می‌برد.

منطق این حمله پیچیده نیست. مهاجم ابتدا از طریق API یک سفارش خرید یا فروش عادی ثبت می‌کند. در این مرحله، سامانه برون‌زنجیره‌ای تأیید می‌کند که امضا و موجودی مشکلی ندارند و سفارش او با سفارش‌های سایر بازارسازان در دفتر سفارش‌ها تطبیق می‌یابد. با این حال، تقریباً هم‌زمان، مهاجم انتقال USDC را با کارمزد گس بسیار بالا درون‌زنجیره آغاز می‌کند و تمام پول کیف پول خود را خارج می‌کند. ازآنجاکه کارمزد گس بسیار بیشتر از تنظیمات پیش‌فرض رله‌گر پلتفرم است، این تراکنشِ «تخلیه موجودی» ابتدا در شبکه تأیید می‌شود. وقتی رله‌گر نتیجه تطبیق را برای ثبت در زنجیره ارسال می‌کند، کیف پول مهاجم خالی شده است و تراکنش به دلیل موجودی ناکافی شکست می‌خورد و بازگردانده می‌شود.

اگر ماجرا همین‌جا تمام می‌شد، تنها مقدار کمی از کارمزد گس رله‌گر هدر می‌رفت. اما مرحله واقعاً مرگبار این است که هرچند تراکنش درون‌زنجیره‌ای شکست می‌خورد، سامانه برون‌زنجیره‌ای Polymarket تمام سفارش‌های بازارسازان بی‌گناهی را که در این تطبیق ناموفق دخیل بوده‌اند، به‌اجبار از دفتر سفارش‌ها حذف می‌کند. به بیان دیگر، مهاجم از تراکنشی که قرار است شکست بخورد استفاده می‌کند تا با یک کلیک، سفارش‌های خریدوفروشی را پاک کند که دیگران با پول واقعی ثبت کرده‌اند.

برای روشن‌شدن موضوع، تصور کنید کسی در یک مزایده با صدای بلند قیمت پیشنهاد می‌دهد و درست هنگام فرودآمدن چکش می‌گوید «پولی ندارم»، اما برگزارکننده مزایده دسته‌های مزایده‌گذاران عادی دیگر را ضبط می‌کند و در نتیجه مزایده شکست می‌خورد.

شایان ذکر است که جامعه بعدها نسخه «ارتقایافته‌ای» از این حمله را کشف کرد که «Ghost Fills» نام دارد. در این روش، مهاجم دیگر نیازی به شتاب‌دادن انتقال ندارد؛ بلکه پس از تطبیق سفارش در خارج از زنجیره و پیش از تسویه درون‌زنجیره‌ای، مستقیماً تابع «لغو همه سفارش‌ها» را در قرارداد فراخوانی می‌کند تا سفارش‌هایش فوراً بی‌اعتبار شوند و همان نتیجه را به دست آورد. مهاجم می‌تواند زیرکانه‌تر عمل کند و هم‌زمان در چند بازار سفارش بگذارد، روند قیمت‌ها را زیر نظر بگیرد و فقط سفارش‌های سودآور را برای اجرای عادی نگه دارد؛ سپس سفارش‌های نامطلوب را با این روش لغو کند و عملاً یک اختیار رایگان «برد بدون باخت» برای خود بسازد.

«اقتصاد» حمله: هزینه‌ای چند سنتی، سود ⁦$16,000⁩

علاوه بر پاک‌کردن مستقیم سفارش‌های بازارسازان، از این ناهماهنگی وضعیت برون‌زنجیره‌ای و درون‌زنجیره‌ای برای شکار ربات‌های معاملات خودکار نیز استفاده می‌شود. بر اساس پایش تیم امنیتی GoPlus، ربات‌های آسیب‌دیده از جمله Negrisk، ClawdBots و MoltBot هستند.

پاک‌کردن سفارش‌های دیگران و ایجاد «تطبیق‌های شبح‌وار» به‌دست مهاجم مستقیماً سودی ایجاد نمی‌کند؛ پس پول واقعاً چگونه به دست می‌آید؟

یافته‌های PANews نشان می‌دهد که مسیر سود مهاجم عمدتاً دو شاخه دارد.

روش نخست «انحصار بازارسازی پس از پاک‌سازی» است. در شرایط عادی، دفتر سفارش‌های یک بازار پیش‌بینی پرطرفدار چندین بازارساز دارد که برای جذب سفارش‌ها با یکدیگر رقابت می‌کنند و فاصله میان بهترین قیمت خریدوفروش معمولاً بسیار کم است؛ برای مثال، سفارش خرید در ⁦$0.49⁩ و سفارش فروش در ⁦$0.51⁩ ثبت می‌شود و بازارسازان از فاصله ⁦$0.02⁩ سود اندکی می‌برند. مهاجم بارها «تراکنش‌های محکوم به شکست» را آغاز می‌کند و همه سفارش‌های رقیب را به‌اجبار پاک می‌کند. در این مرحله دفتر سفارش‌ها خالی می‌شود و مهاجم فوراً با حساب خود سفارش‌های خریدوفروش می‌گذارد، اما فاصله قیمت‌ها را به‌طور چشمگیری افزایش می‌دهد؛ برای نمونه، سفارش خرید در ⁦$0.40⁩ و سفارش فروش در ⁦$0.60⁩. کاربران دیگری که به معامله نیاز دارند و قیمت بهتری نمی‌یابند، چاره‌ای جز پذیرش این قیمت ندارند و مهاجم از این «فاصله انحصاری» ⁦$0.20⁩ سود می‌برد. این چرخه تکرار می‌شود: پاک‌سازی، انحصار، سود و سپس پاک‌سازی دوباره.

مسیر دوم سود مستقیم‌تر است: «شکار ربات‌های پوشش ریسک». برای نمونه، فرض کنید قیمت «بله» در یک بازار ⁦$0.50⁩ باشد و مهاجم از طریق API یک سفارش خرید «بله» به ارزش ⁦$10,000⁩ برای یک ربات بازارساز ثبت کند. پس از آنکه سامانه برون‌زنجیره‌ای تطبیق را تأیید کرد، API بلافاصله به ربات می‌گوید: «شما 20,000 سهم بله فروخته‌اید.» ربات برای پوشش ریسک خود و تثبیت سود، پس از دریافت این پیام فوراً 20,000 سهم «خیر» را در بازاری مرتبط می‌خرد. اما مهاجم سپس باعث می‌شود آن سفارش خرید ⁦$10,000⁩ در زنجیره شکست بخورد و بازگردانده شود؛ یعنی ربات در واقع هیچ سهم «بله»ای نفروخته است و موقعیتی که تصور می‌کرد پوشش ریسک شده، حالا به شرط‌بندی یک‌طرفه و بدون پوشش تبدیل می‌شود؛ ربات فقط 20,000 سهم «خیر» دارد و موقعیت فروش متناظری برای محافظت از آن در اختیار ندارد. سپس مهاجم می‌تواند در بازار معامله کند و از وادارشدن ربات به فروش این موقعیت‌های بدون پوشش سود ببرد یا مستقیماً از انحراف قیمت آربیتراژ کند.

از نظر هزینه، هر چرخه حمله به کمتر از ⁦$0.1⁩ کارمزد گس در شبکه Polygon نیاز دارد و حدود 50 ثانیه طول می‌کشد؛ بنابراین از نظر نظری امکان اجرای حدود 72 چرخه در هر ساعت وجود دارد. یکی از مهاجمان یک «سامانه چرخه‌ای دوکیف‌پولی» راه‌اندازی کرد (که در آن Cycle A Hub و Cycle B Hub به‌صورت نوبتی فعالیت می‌کردند) و حملات پرتکرار کاملاً خودکاری را به اجرا گذاشت. تاکنون صدها تراکنش ناموفق در زنجیره ثبت شده است.

از نظر سود، بررسی نشانی کیف پول مهاجمی که جامعه آن را شناسایی کرده و PANews آن را ارزیابی کرده است، نشان می‌دهد این حساب در ⁦02/2026⁩ تازه ایجاد شده و تنها در 7 بازار شرکت کرده، اما در مجموع ⁦$16,427⁩ سود به دست آورده است. بیشترین سود یک‌باره آن به ⁦$4,415⁩ رسیده و فعالیت‌های اصلی سودآور در بازه زمانی بسیار کوتاهی متمرکز بوده‌اند. به بیان دیگر، مهاجم با هزینه کلی کارمزد گس که احتمالاً کمتر از ⁦$10⁩ بوده، ظرف یک روز بیشتر از ⁦$16,000⁩ سود ایجاد کرده است. این فقط یک نشانی شناسایی‌شده است؛ تعداد واقعی نشانی‌های درگیر در حمله و مجموع سودها ممکن است بسیار بیشتر باشد.

برای بازارسازان آسیب‌دیده، اندازه‌گیری زیان‌ها حتی دشوارتر است. معامله‌گرانی که در جامعه ردیت ربات‌های معامله‌گر بازارهای 5 دقیقه‌ای BTC را اجرا می‌کنند، از زیان «هزاران دلاری» خبر داده‌اند. آسیب عمیق‌تر، هزینه فرصت ناشی از اجبار به حذف مکرر سفارش‌ها و هزینه‌های عملیاتی لازم برای تغییر راهبردهای بازارسازی است.

مسئله دشوارتر این است که این آسیب‌پذیری به طراحی سازوکار زیربنایی Polymarket مربوط می‌شود و در کوتاه‌مدت قابل رفع نیست. با عمومی‌شدن این روش حمله، حملات مشابه بیشتر می‌شوند و نقدینگی از همین حالا شکننده Polymarket را بیش از پیش تضعیف می‌کنند.

خودیاری جامعه، هشدارها و سکوت پلتفرم

تا این لحظه، Polymarket درباره این حمله به سفارش‌ها بیانیه مفصل یا برنامه‌ای برای رفع مشکل منتشر نکرده است. برخی کاربران نیز در شبکه‌های اجتماعی گفته‌اند که این باگ ماه‌ها پیش چندین بار گزارش شده بود، اما کسی به آن توجه نکرد. شایان ذکر است که Polymarket پیش‌تر، در ماجرای «حمله حاکمیتی» (دست‌کاری رأی‌گیری اوراکل UMA)، از بازپرداخت وجه خودداری کرده بود.

در غیاب اقدام رسمی، جامعه دست‌به‌کار شد تا راه‌حل‌های خودش را پیدا کند. یکی از توسعه‌دهندگان جامعه به‌صورت داوطلبانه ابزار پایش متن‌بازی با نام «Nonce Guard» ایجاد کرد که می‌تواند عملیات لغو سفارش را در شبکه Polygon به‌صورت زنده رصد کند، فهرست سیاهی از نشانی‌های مهاجمان بسازد و هشدارهای عمومی برای ربات‌های معاملاتی ارائه دهد. بااین‌حال، این راه‌حل اساساً وصله‌ای برای تقویت نظارت است و چنین مشکلاتی را از ریشه برطرف نمی‌کند.

در مقایسه با روش‌های دیگر آربیتراژ، پیامدهای بالقوه این روش حمله ممکن است بسیار عمیق‌تر باشد.

برای بازارسازان، سفارش‌هایی که به‌سختی به دست آمده‌اند، بدون هشدار و به‌صورت انبوه پاک می‌شوند. در نتیجه، پایداری و پیش‌بینی‌پذیری راهبردهای بازارسازی کاملاً از بین می‌رود و این مسئله ممکن است مستقیماً تمایل آن‌ها را برای ادامه تأمین نقدینگی در Polymarket تضعیف کند.

برای کاربرانی که ربات‌های معاملات خودکار را به کار می‌گیرند، دیگر نمی‌توان به سیگنال‌های تراکنشی بازگردانده‌شده از سوی API اعتماد کرد؛ در همین حال، کاربران عادی ممکن است هنگام معامله به‌دلیل ناپدیدشدن ناگهانی نقدینگی زیان‌های چشمگیری متحمل شوند.

برای خود پلتفرم Polymarket، وقتی بازارسازان تمایلی به ثبت سفارش ندارند و ربات‌ها برای پوشش ریسک تردید می‌کنند، عمق دفتر سفارش‌ها ناگزیر کاهش می‌یابد و این چرخه رو به وخامت را بیش از پیش تشدید می‌کند.

قیمت --

--
--
--

این محتوا صرفاً برای اطلاع‌رسانی عمومی ارائه شده است و به‌منزله مشاوره مالی، سرمایه‌گذاری، حقوقی یا مالیاتی تلقی نمی‌شود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید به‌عنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر دارایی‌های رمزارزی تلقی شود. دارایی‌های رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.

ممکن است شما نیز علاقه‌مند باشید

iconiconiconiconiconiconiconicon
پشتیبانی مشتری:@weikecs
همکاری تجاری:@weikecs
معاملات کمّی و بازارسازی:[email protected]
برنامه VIP:[email protected]