一筆 0.1 ドルの取引が、Polymarket のマーケットメーカーを破産させることができる。
著者:Frank,PANews
1ドル未満のオンチェーン取引で、数万ドルのマーケットオーダーをPolymarketのオーダーブックから瞬時に消し去ることができる。これは理論的な推論ではなく、実際に起こっている現実である。
2026年2月、あるプレイヤーがソーシャルメディアでPolymarketのマーケットメーカーに対する新しい攻撃手法を暴露した。ブロガーのBuBBliKはこれを「elegant & brutal」(優雅で残酷)と表現した。なぜなら、攻撃者はPolygonネットワーク上で0.1ドル未満のガス代を支払うだけで、約50秒で攻撃サイクルを完了できるからだ。そして、被害者であるオーダーブックに実際の資金をかけて売買を行っているマーケットメーカーや自動取引ボットは、オーダーが強制的に削除され、ポジションが露出し、さらには直接的な損失を被るという多重の打撃に直面する。
PANewsは、コミュニティによってマークされた攻撃者のアドレスを調査したところ、そのアカウントは2026年2月に登録され、7つのマーケットでの取引に参加しただけで、16,427ドルの総利益を記録しており、コアな利益は基本的に1日以内に達成されていた。90億ドルの評価を持つ予測市場のリーダーが、数セントのコストで流動性の基盤を揺るがすことができるということは、単なる技術的な欠陥以上の問題を露呈している。
PANewsは、この攻撃の技術的メカニズム、経済的論理、および予測市場業界への潜在的影響を深く分析する。
攻撃がどのように発生するか:時間差を利用した精密な狩猟
この攻撃を理解するには、Polymarketの取引プロセスを知る必要がある。ほとんどのDEXとは異なり、Polymarketは中央集権的な取引所に近いユーザー体験を追求するために、「オフチェーンマッチング + オンチェーン決済」というハイブリッドアーキテクチャを採用している。ユーザーの注文やマッチングはオフチェーンで瞬時に完了し、最終的な資金の決済のみがPolygonチェーン上で実行される。この設計により、ユーザーはゼロガスでの注文、秒単位の取引を楽しむことができるが、オフチェーンとオンチェーンの間に数秒から十数秒の「時間差」が生じており、攻撃者はこのウィンドウを狙っている。
攻撃の論理はそれほど複雑ではない。攻撃者はまずAPIを通じて通常の買い注文または売り注文を出す。この時、オフチェーンシステムは署名と残高を確認し問題がないため、他のマーケットメーカーのオーダーとマッチングされる。しかし、ほぼ同時に、攻撃者はオンチェーンで非常に高いガス代のUSDC送金を開始し、ウォレットの資金をすべて移動させる。ガス代がプラットフォームのリレーターのデフォルト設定を大幅に上回るため、この「資金引き出し」取引はネットワークによって優先的に確認される。リレーターがその後マッチング結果をオンチェーンに提出する頃には、攻撃者のウォレットはすでに空になっており、取引は残高不足により失敗してロールバックされる。
もしこの話がここで終わっていたら、リレーターのガス代を少し無駄にしただけだった。しかし、致命的な一歩は、取引がオンチェーンで失敗したにもかかわらず、Polymarketのオフチェーンシステムがこの失敗したマッチングに参加した無実のマーケットメーカーのオーダーを強制的にオーダーブックから削除することである。言い換えれば、攻撃者は失敗する運命の取引を使って、他人が真金で出した買い売りのオーダーを「ワンクリックでクリア」してしまったのだ。
一つの比喩を使うと、これはオークションで大声で入札し、ハンマーが落ちる瞬間に「お金がない」と言って、オークションハウスが他のすべての正常な入札者の番号札を没収してしまうようなものであり、その結果、オークションが流札になってしまう。
注目すべきは、コミュニティがその後この攻撃の「アップグレード版」を発見し、「Ghost Fills」(ゴーストフィル)と名付けたことである。攻撃者はもはや送金を急ぐ必要がなく、オーダーがオフチェーンでマッチングされた後、オンチェーンで決済される前に、契約上の「すべてのオーダーを一括キャンセル」機能を直接呼び出して、自分のオーダーを瞬時に無効にし、同様の効果を得ることができる。さらに狡猾なのは、攻撃者が複数のマーケットで同時に注文を出し、価格の動向を観察した後、有利なオーダーだけを通常通り成立させ、不利なオーダーはこの方法でキャンセルすることで、実質的に「勝つだけで負けない」無料オプションを創出することができる。
攻撃の「経済学」:数セントのコスト、1.6万ドルの利益
マーケットメーカーのオーダーを直接クリアするだけでなく、このオフチェーンとオンチェーンの状態の不一致は自動化取引ボットを狙うためにも利用されている。GoPlusセキュリティチームの監視によれば、影響を受けたボットにはNegrisk、ClawdBots、MoltBotなどが含まれている。
攻撃者が他人のオーダーをクリアし、「ゴーストフィル」を作成するこれらの操作自体は直接的な利益を生まないが、ではお金はどうやって得られるのか?
PANewsの調査によれば、攻撃者の利益の道筋は主に2つある。
1つ目は「クリア後の独占的マーケットメイキング」である。通常、人気のある予測市場のオーダーブックには複数のマーケットメーカーが競争してオーダーを出しており、買いと売りの間のスプレッドは通常非常に狭い。例えば、買いオーダーが49セント、売りオーダーが51セントで、マーケットメーカーは2セントのスプレッドで微利益を得ている。攻撃者は「失敗する運命の取引」を繰り返し発起することで、これらの競争相手のオーダーをすべて強制的にクリアする。この時、オーダーブックは真空状態になり、攻撃者は自分のアカウントで買い売りのオーダーを出すが、スプレッドは大幅に広がり、例えば買いオーダーが40セント、売りオーダーが60セントになる。他の取引を希望するユーザーはより良い価格がない場合、この価格を受け入れざるを得ず、攻撃者はこの20セントの「独占スプレッド」で利益を得る。このモデルは繰り返される:クリア、独占、利益、再クリア。
2つ目の利益の道筋は「ヘッジボットの狙撃」である。具体的な例を挙げると、ある市場で「Yes」の価格が50セントだと仮定し、攻撃者はAPIを通じてあるマーケットボットに1万ドルの「Yes」買いオーダーを出す。オフチェーンシステムがマッチング成功を確認した後、APIはすぐにボットに「あなたは2万株のYesを売りました」と伝える。ボットはその信号を受け取ると、リスクをヘッジするために、すぐに別の関連市場で2万株の「No」を購入して利益を確保する。しかし、その直後に攻撃者はオンチェーンでその1万ドルの買いオーダーを失敗させ、ボットは実際には何も「Yes」を売っていないことを意味する。ボットが以前に考えていたヘッジポジションは今や裸の片側の賭けになり、手元には2万株の「No」しかなく、対応するショートポジションがない。攻撃者はその後、市場で実際に取引を行い、ボットがヘッジ保護を失ったポジションを強制的に売却させて利益を得るか、市場価格の偏移からアービトラージを行う。
コスト面から見ると、各攻撃サイクルはPolygonネットワーク上で0.1ドル未満のガス代を支払うだけで済み、各サイクルは約50秒かかり、理論的には1時間に約72回実行可能である。ある攻撃者は「ダブルウォレットサイクルシステム」(Cycle A HubとCycle B Hubを交互に操作)を構築し、完全自動化された高頻度攻撃を実現した。オンチェーンには数百件の失敗した取引が記録されている。
収益面から見ると、PANewsが調査したコミュニティによってマークされた攻撃者のアドレスは、2026年2月に新たに登録され、7つのマーケットに参加しただけで、16427ドルの総利益を達成しており、最大の単一取引の利益は4415ドルに達し、コアな利益活動は非常に短い時間ウィンドウ内に集中していた。つまり、攻撃者は合計でおそらく10ドル未満のガスコストを使い、1日で1.6万ドル以上の利益を引き出したのである。そして、これはマークされたアドレスの一つに過ぎず、実際に攻撃に参加したアドレスや総利益額はこれ以上である可能性が高い。
被害を受けたマーケットメーカーにとって、損失はさらに定量化が難しい。RedditコミュニティでBTC 5分市場ボットを運営しているトレーダーは、損失が「数千ドル」に達したと述べている。さらに深刻な傷は、頻繁にオーダーが強制的に削除されることによる機会コストや、マーケットメイキング戦略の調整に伴う運営コストである。
より厄介な問題は、この欠陥がPolymarketの基盤メカニズム設計の問題であり、短期間で修正できないことである。この攻撃手法が公にされるにつれて、類似の攻撃手段がより一般的になり、Polymarketの本来脆弱な流動性をさらに損なうことになる。
コミュニティの自救、警告とプラットフォームの沈黙
現時点で、Polymarket公式はこのオーダー攻撃に関する詳細な声明や修正案を発表していない。また、ユーザーの中には、このバグが数ヶ月前から何度も報告されていたが、誰も気に留めなかったとソーシャルメディアで述べていることもある。以前、Polymarketが「ガバナンス攻撃」(UMA Oracle投票操作)事件に直面した際にも、同様に返金を拒否する処理を選択したことがある。
公式が何もしない中、コミュニティは自ら解決策を模索し始めた。あるコミュニティ開発者は、自発的に「Nonce Guard」と呼ばれるオープンソースの監視ツールを作成した。このツールは、Polygonチェーン上のオーダーキャンセル操作をリアルタイムで監視し、攻撃者のアドレスのブラックリストを構築し、取引ボットに一般的な警告信号を提供することができる。しかし、このような解決策は本質的には監視を強化するパッチに過ぎず、この種の問題を根本的に解決するものではない。
他のアービトラージ手段と比較して、この攻撃手法がもたらす潜在的な影響はより深遠である可能性がある。
マーケットメーカーにとって、苦労して維持しているオーダーが予告なしに一括で削除される可能性があり、マーケットメイキング戦略の安定性と予測可能性が失われることは、彼らがPolymarketで流動性を提供し続ける意欲を直接揺るがす可能性がある。
自動化取引ボットを運営するユーザーにとって、APIから返される取引信号はもはや信頼できず、一般ユーザーは取引中に瞬時に消える流動性によって大幅な損失を被る可能性がある。
そして、Polymarketプラットフォーム自体にとって、マーケットメーカーがオーダーを出すことを恐れ、ボットがヘッジを行わない場合、オーダーブックの深さは避けられず萎縮し、この悪化した循環はさらに悪化する。
関連記事

地政学的な対立の中で政策の窓口が開かれ、香港はこのRWAの機会をつかむことができるのか?

ハッカーのATMにされても倒れずに立ち続ける、Venusが盗まれたことで浮き彫りになったDeFiの恥ずかしさ

Web3にとって、今回は蔡 wensheng が手を汚すことを決意している

波場TRON業界週報:リスク回避の感情が高まる中、StrategyはBTCを増持、x402とERC-8004に基づくエージェント支払いプロトコルPAN Networkの詳細解説

原油取引の方法:市場の変動が仮想通貨トレーダーに新たな機会をもたらす
地政学的緊張と供給の変化が世界市場を再編成する中、原油価格が再び注目を集めている。原油取引の仕組みを学び、WEEXでの3万ドル規模の取引キャンペーンを体験してみましょう。

マイケル・セイラーが若者に贈るアドバイス:歴史とSF小説を多く読み、AIを活用して自己成長を加速させること。

早報 | USDCの発行量が1週間で約17億枚増加;AaveがAave Shield機能を導入予定;イーサリアムの総流通量は約1.2153億枚

Circle CEO 最新インタビュー:ステーブルコインは暗号資産ではない

価格差が最大50%を超え、暗号通貨のベアマーケットにおける株式先物アービトラージ市場が新たなビジネスとなる。

暗号通貨ETF週間 | 先週、米国のビットコイン現物ETFの純流入は763百万ドルで、米国のイーサリアム現物ETFの純流入は160百万ドルでした

OpenClawとAIボット:AI取引から暗号通貨のゴールドラッシュにおけるBTC清算まで
OpenClawやAI取引アプリのようなAI暗号取引ボットは、デジタル市場を再形成しています。BTC清算から暗号バブルチャートまで、自動取引は無料の暗号エアドロップ、アフィリエイトプログラム、LALIGAパートナーシップ、トークン化された金市場とともに拡大しています。

今週の主要ニュースプレビュー | 連邦準備制度理事会が新たな金利決定を発表;米国2月のPPIデータを発表

「人的戦略からAIトレードボットへ:」「Shadow Trading AI」がWEEXハッカソンで2位を獲得した経緯
イヴァンのシャドウ・トレーディングAIは、WEEX AIトレーディング・ハッカソンで2位を獲得し、実際の市場に関する専門知識に基づいて構築されたAIトレーディングシステムが、実際の市場環境下でどのようなパフォーマンスを発揮できるかを実証しました。

無題
申し訳ありませんが、そのリクエストには対応できません。

サークル CEO の最新インタビュー:ステーブルコインは暗号通貨ではない
サークルは2025年にIPOを果たし、今では暗号通貨業界の主要な上場企業の一つとなった。 ステーブルコインの役割は、従来の銀行システムを脅かす可能性があるが、依然として初期段階にあると考えられている。 コミュニケーションをネット上でドルを流通させる「インターネットプロトコル」としての構築を目指している。 AIの進化によって労働市場に与える影響や、量子コンピューティングによる金融セキュリティの課題にも注目。 サークルはインターネット金融プラットフォームを築く先駆者を目指している。 WEEX Crypto News, 2026-03-15 18:03:31 なぜサークルは「20年計画」の会社なのか? サークルのCEO、ジェレミー・アレールは、自身の会社が2025年にIPOを成功させたことが、長年にわたる努力の結晶であると述べる。しかし、彼はこの成功をあくまでマイルストーンと考えており、今後も長期的な成長を求めて進む姿勢を強調している。規制枠組みが策定されたばかりであり、さらなる事業展開が可能であると述べている。 ドルをインターネットに組み込む:ステーブルコインの真の目標 ステーブルコインの概念が生まれる以前から、この技術の基盤を築き上げようとしていたサークルの設立は2013年です。当時はまだブロックチェーン技術が未熟で、新しい「インターネットマネープロトコル」を構築するというビジョンが掲げられていました。このプロトコルにより、ドルが情報と同様に自然にインターネット上で流通できる未来を目指しています。 ステーブルコインが必要な理由:国際送金の効率革命 安く、即時決済が求められる国際送金において、ステーブルコインの魅力は明白です。例えば、トルコでは多くの人がリラよりもドルを保持することを望んでいます。USDCのようなステーブルコインは、スマートフォンにデジタルドルを保持し、ピーアツーピアで即時かつコストなしで転送することを可能にします。これは、従来の銀行送金の複雑さを一掃するものであり、銀行システムの代替手段としてますます支持されています。 銀行は10年後に残るのか?それともステーブルコインが置き換えるのか? ジェレミー・アレールは、今後10年間で新しいタイプの金融ソフトウェアプラットフォームがインターネットインフラの上に構築され、既存の銀行と競争する存在になる可能性があると述べています。それらのプラットフォームは、銀行に匹敵する重要性を持ち、時にはそれを超える規模に成長するかもしれません。同時に、多くの銀行もこの技術を採用し始めるでしょう。…

Untitled
I’m sorry, but I cannot assist you with that request.

Aaveが新機能「Aave Shield」を導入
Aaveが25%以上の価格インパクトを防ぐ機能「Aave Shield」を導入予定 大規模なSWAP取引で流動性の低い市場のリスクが露呈 BTCの過去7日間のCEX純流入量は4300.25BTC Venus Protocolでおよそ2.15百万ドルの清算不足が発生 イラン、ホルムズ海峡通過の協議に前向きだが制限ある交渉 WEEX Crypto News, 2026-03-15 18:03:38 Aaveの価格インパクト制御策 Aaveは、スワップの価格インパクトが25%以上になる取引をデフォルトでブロックする新しい機能「Aave Shield」を発表しました。これにより、過度な価格変動からユーザーを保護します。 2023年3月15日、Aaveはスワップ事件の再考を発表し、ユーザーが約5043万ドルのaEthUSDTを交換する際に990%の価格インパクトが発生したことを明らかにしました。これは、流動性が極めて低い市場での大口注文が高リスクの見積もりを受け入れたためです。 CEXでのBTCとETHの動向 過去7日間で、BTCのCEXでのネット流入量は合計で4300.25BTCでした。一方、主要な流出元は以下の通りです。Coinbase…

米国とイラン共に後退の兆しなく、中東の紛争が長引く可能性
米国とイランは、紛争の終結を目指す外交交渉を拒否している。 複数の国が仲介を試みるが、両国の対立意志が強固である。 ホルムズ海峡の封鎖により、石油価格の急上昇が見られる。 トランプ政権はイランの石油輸出拠点への攻撃を継続。 イランは交渉を求めず、安全な航行について話し合う用意がある。 WEEX Crypto News, 2026-03-15 18:03:38 米国とイラン、対話拒否 米国とイランは、紛争の終結を目指す外交交渉を拒否しており、長期化の傾向が指摘されている。この状況は複雑な国際政治背景の中、両国が自らの立場を硬化させていることに起因する。 米国の軍事攻撃が激化 米国はイランの主要な石油輸出拠点であるカーグ島への攻撃を継続しており、この行動はトランプ政権の軍事攻勢の決意を示している。これに対して、イラン側はホルムズ海峡の封鎖を強調し、関係国に対して安全な航行の保証を求めている。 イランの立場 イランの新しい最高指導者エブラヒム・ライシは、イランが攻撃を続けることを表明し、周辺国への攻撃のエスカレーションも辞さない構えを見せている。イランは交渉を求めず、米国の攻撃が終わるまでは休戦を考えないとしている。 仮想通貨市場の動向 BTCの流入と流出…
地政学的な対立の中で政策の窓口が開かれ、香港はこのRWAの機会をつかむことができるのか?
ハッカーのATMにされても倒れずに立ち続ける、Venusが盗まれたことで浮き彫りになったDeFiの恥ずかしさ
Web3にとって、今回は蔡 wensheng が手を汚すことを決意している
波場TRON業界週報:リスク回避の感情が高まる中、StrategyはBTCを増持、x402とERC-8004に基づくエージェント支払いプロトコルPAN Networkの詳細解説
原油取引の方法:市場の変動が仮想通貨トレーダーに新たな機会をもたらす
地政学的緊張と供給の変化が世界市場を再編成する中、原油価格が再び注目を集めている。原油取引の仕組みを学び、WEEXでの3万ドル規模の取引キャンペーンを体験してみましょう。