Polymarket が「幽霊取引」脆弱性を修補:異常取引率 30% が 0.17% に低下、V2 を公開してから 1 週間で効果確認

ChainNewsAbmedia
BTC1.27%

Polymarket の予測市場は5月4日、「Ghost Fill」(ゴースト成約)脆弱性の中核修正を完了し、異常な成約比率がピーク時の30%から0.17%まで低下した。PolymarketのエンジニアJosh Stevensが告知し、今回の修正はV2アップグレードの中核であり、取引の基盤となる構造全体を作り直し、公開後1週間で効果が出た。

Ghost Fillとは何か:成約したように見えるが、相手の資金はもう回収できない

「Ghost Fill」は、注文が成立したように見える一方で、実際には相手側の資金が抜き取られてしまう攻撃手法である。具体的には、攻撃者が注文の成立確認の瞬間に、次のいずれかの手法で資金を移動する:

スマートコントラクトの承認を取り消す(revoke allowance)

ウォレットの資金を別のアドレスへ転送する

nonce を変更して、元の注文を無効化する

注文を自発的にキャンセルする

その結果はこうなる:注文の相手は、特定の価格で合約を購入できたと思い込むが、実際には資金が攻撃者のウォレットになくなっている。Polymarketの注文簿には成約が表示されるが、チェーン上では実際に対応する決済が存在しない。影響を受けたユーザーが見ているのは、「成約価格の誤認、期待した利益の未達」である。

いたずらからLPアービトラージへ:攻撃規模はどう拡大したか

当初のGhost Fillは規模が小さく、少数のユーザーが「成約したふり」をして他の発注者をからかうために使われていた。しかし最近では、Polymarketの流動性提供者(LP)報酬を搾取するために、体系的に用いられている:

攻撃者が注文簿上に大量の注文を出し、LP報酬の枠を占有する

その注文が食われ(約定され)そうになったとき、Ghost Fillの手法でキャンセルし、実際に約定するリスクを回避する

結果として「LP報酬は得るが、マーケットメイクのリスクは負わない」、ゼロコストのアービトラージが成立する

このアービトラージの仕組みが拡大してから、Ghost Fillの比率は一時的に30%まで急上昇——つまり、プラットフォーム上の約3割の「成約」は、チェーン上で実際には真正のペアリング決済が行われておらず、Polymarketの注文簿の信頼性を深刻に侵食している。

V2の修補効果:0.17%で、さらに下降し続ける

Polymarketは単一の関数を修正するのではなく、取引の基盤となる構造全体を書き換え、V2システムを導入し、今週リリースした。Stevensは告知の中で次のように述べた:「Ghost Fillの比率はピークの30%から0.17%へ下がり、その日も継続してゼロに近づいていく。我々は、この問題が皆の利用体験を損なったことを理解しており、心から申し訳なく思っている。いまや、天と地ほど違うはずだ。」

V2はGhost Fillの解決だけでなく、将来同様の攻撃に直面した際にも、Polymarketのエンジニアリングチームが基盤レイヤーでより柔軟にパッチを当てられるようにする。LPと一般ユーザーにとってこれは、プラットフォームが「信頼性の修復」段階に入り始めたことを意味する——注文簿に表示される成約が、いまはチェーン上の実際の状態により近づいている。

Polymarket全体の軌跡の観点では、本件の修補は、4月の月間取引総額が257億ドルを突破、評価額が158億ドル、さらに永続先物の上線(10×レバレッジ、BTC、NVDA、ゴールド)などのマイルストーンの後に完了した。abmediaのPolymarket完全解説では関連する出来事が収録されており、本件はV2プラットフォーム改造の重要な基盤修補である。

この記事はPolymarketの修補「Ghost Fill(幽靈成交)」の脆弱性:30%の異常成約率が0.17%へ低下、V2がリリースから1週間で有効化 最初に出現したのは 鏈新聞 ABMedia。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

ポリマーケットのクジラがNBAウエスタン・セミファイナル第1戦で50セントのサンダー・スプレッド・ベットを$133,000分購入

Odaily Seerによると、Polymarketで1,200万ドル超の利益を得ているアカウントが、5月6日のNBAウエスタン・カンファレンス準決勝・第1戦で、サンダーがレイカーズに対して15.5ポイント差で勝つことに賭けたポジションを13万3,000ドル分購入し、平均エントリー価格は50セントだったという。試合はティップオフし

GateNews10分前

ポリマーケット チームメンバーのヒント POLYトークンのローンチは間もなく予定されています

ChainCatcherによると、PolymarketチームメンバーのMustafaが、コミュニティ上の議論の中で、POLYトークンのローンチがまもなく来るかもしれないとほのめかした。取引手数料を下げるためにPOLYをステーキングできるかと尋ねられた際、Mustafaは「soon」と回答し、そのトークンに関して差し迫った進展があることを示唆した。

GateNews1時間前

ビットコインはPolymarketで61%の確率で5月に$85K に到達すると予測される

Polymarketによると、ビットコインは5月に$85,000を超えると予測されており、確率は61%です。一方、イーサリアムは$2,400を上回ったままでいる見込みで、確率は92%です。予測市場のデータでは、投資家の期待が入り混じっており、BTCには下落リスクとして(転落する)可能性があるとされています。

GateNews6時間前

MoonPayは$100M のDFlowを買収し、取引インフラを拡大する

MoonPayは、発表によれば、フィアットの両替を超えて取引インフラへ拡大するため、Solanaベースの実行レイヤーであるDFlowを1億ドル相当の株式取引で買収した。 この買収によりMoonPayは実行機能を直接コントロールできるようになり、より深くへ踏み込むための戦略的な転換を示している

CryptoFrontier7時間前

ポリマーケットのトレーダーが、明日のNBAプレーオフの試合に向けてレイカーズに対する$100K スルンダー・スプレッド・ベットを購入

Odaily Seerによると、累積損失が110万ドルを超える口座が、PolymarketのNBAウエスタン・カンファレンス準決勝 第1戦の予想マーケット上で、レイカーズに対するThunderのスプレッドベット(スプレッド -15.5)として10万ドル分を購入し、開始時の平均価格が50セントだったとのこと。試合は

GateNews10時間前
コメント
0/400
コメントなし