登錄
註冊
據 Woofun AI 消息,Polymarket 用戶遭遇前端惡意腳本攻擊,約 310 萬美元 PUSD 資金被盜。攻擊者通過植入惡意腳本誘使用戶簽署涉及 EIP-7702 委託執行機制的交易,進而竊取錢包資產。被盜資金經 Relay 轉換爲 USDC.e 後,通過跨鏈橋轉移至以太坊網絡並兌換爲 ETH,目前約 1891.9 ETH 分散在三個新錢包中。此次事件與 2024 年 1inch 網絡應用因 Lottie Player 庫被植入惡意腳本導致資金被盜的案例相似,均暴露了第三方腳本篡改引發的前端安全風險。