登录
注册
4月6日与15日,巴黎戴高乐机场的天气传感器连续两次出现异常数据波动,温度在数分钟内骤升3摄氏度以上后迅速回落。午方AI获悉,这两次异常背后均有资金在Polymarket平台提前布局低概率温度区间,攻击者以几十美元本金撬动约34,000美元收益,首个涉案账户更是在事件发生前两天才完成注册。法国气象局经实地排查确认存在人为干预痕迹,已依据刑法第323-2条向宪兵队提起刑事指控,涉案人员若罪名成立,将面临最高7年监禁及300,000欧元罚款。Polymarket的巴黎温度市场结算链路依赖物理传感器、法国气象局、Weather Underground及智能合约的自动化传输,其中智能合约虽经审计且数据抓取实时,但源头传感器却暴露于无围栏、无监控的机场道路旁,仅需一台电池供电的吹风机即可制造短暂高温峰值。由于平台采用当日最高温作为结算依据,攻击者精准选择4月6日晚7点及4月15日晚9点30分实施操作,利用夜间读数更易刷新最高温记录的特性,成功改写官方数据并触发链上结算。午方AI了解到,尽管平台尚未发布正式声明,但已紧急将巴黎温度市场的数据源从戴高乐机场切换至勒布尔热机场,然而两个涉案账户的34,000美元利润未被追回,市场仍按链上记录正常结算,而新数据源同样缺乏物理防护,根本漏洞并未消除。此次事件并非Polymarket首次陷入争议,2024年10月曾有法国交易者被控利用4个关联账户操纵特朗普选举赔率获利8,500万美元,2025年3月某巨鲸更以500万代币强行推动UMA平台治理投票,涉及700万美元市场结果,2026年初委内瑞拉与伊朗相关市场的异常投注甚至引发美国国会关注,但过往案例均需数百万美元资金或治理权,此次仅需一台吹风机便达成同等破坏效果,凸显了去中心化预测市场在数据真实性验证上的致命短板。目前Polymarket平台运营着173个活跃天气市场,绝大多数依赖单一物理传感器结算,其传统可信度建立在无人有动机篡改数据的假设之上,而平台引入金融激励机制后却未同步升级物理防护,导致气象监测设备在不知情的情况下异化为金融结算终端,这种机制错配使得加密技术无法弥补现实世界的物理漏洞。