登錄
註冊
昨晚,Polymarket 進入維護窗口,暫停交易並清空訂單簿,隨後正式上線 CLOB V2。此次升級涵蓋新合約、新訂單簿、新抵押代幣 Polymarket USD 以及新版 CLOB-Client SDK。對於普通用戶而言,PUSD、SDK 及訂單結構的變更未必能立即感知,但真正值得關注的核心在於長期困擾平臺的 Ghost Fills,即社區俗稱的「幽靈訂單」問題。午方 AI 梳理發現,V2 版本確實針對該問題進行了針對性處理,移除了此前最易被利用的 nonce 機制,並重構了訂單結構與撤單邏輯。
所謂幽靈訂單,指的是一筆訂單在鏈下顯示撮合成功,卻最終未能完成鏈上結算。Polymarket 採用鏈下訂單簿撮合、鏈上結算的架構,這種設計雖提升了交易速度並降低了成本,尤其適配 5 分鐘市場等高頻短週期場景,但也埋下了隱患。鏈下成交併不等同於鏈上結算必然成功,在短週期市場中,用戶可能看到訂單已成交,但在提交鏈上時結算失敗,導致前一秒看似完成的交易瞬間被撤回。這種不確定性不僅讓用戶錯失交易機會,更嚴重侵蝕了對交易結果的信任。
在 V1 版本中,幽靈訂單最易被利用的路徑源於 incrementNonce 機制。Nonce 本作爲訂單狀態標識,但在舊版邏輯中,攻擊者可調用 incrementNonce 使特定地址下攜帶舊 nonce 的訂單在鏈上結算時失效。攻擊者利用這一時間差,先讓訂單在鏈下撮合並顯示成交,隨後在結算上鍊前更新 nonce,致使訂單執行失敗。午方 AI 注意到,這種攻擊成本極低,僅需少量 gas 費即可批量破壞本應成交的訂單,造成前端顯示先成交後失敗的混亂局面。
V2 版本最關鍵的改進在於移除了全局 nonce 設計,徹底堵死了通過 incrementNonce 一次性影響大批舊訂單的攻擊路徑。
同時,訂單結構得到簡化,撤單機制轉向更細粒度的單筆 order hash,顯著壓縮了單次操作的影響範圍。
此外,pauseUser 等機制引入了延遲,進一步減少了狀態變化在撮合與結算窗口內被即時濫用的可能性。這些改動意味着攻擊者若想復現類似問題,必須付出更高成本並依賴更復雜的系統響應。
然而,這並不意味着幽靈訂單問題已被徹底根除。Polymarket 仍未改變鏈下撮合、鏈上結算的基本模式,只要這兩個環節存在時間差,狀態不一致的風險就始終存在。餘額變動、授權問題、訂單狀態變更或合約執行失敗,均可能導致鏈下已撮合的訂單無法在鏈上落地。午方 AI 分析認爲,V2 解決的是舊版本中最明顯、最易被利用的攻擊路徑,而非幽靈訂單產生的基礎條件。
除修復幽靈訂單外,V2 還引入了 PUSD、SDK 及 1271 簽名等更新,標誌着 Polymarket 正從單純的預測市場應用向更接近交易所的底層系統演進。隨着做市商、API 用戶及自動化交易者的增加,訂單的穩定成交、結算與兌現能力將比市場趣味性更爲關鍵。V2 的上線是平臺邁向成熟的關鍵一步,但面對鏈下與鏈上狀態差異的根源問題,系統仍需通過後續更新持續補齊撮合、結算、監控及風控能力,以應對預測市場中固有的不確定性挑戰。