不到1毛钱击溃百万流动性,订单攻击或掏空Polymarket的流动性根基

BTC0.99%
UMA-0.43%

著者:フランク、PANews

0.1ドル未満のオンチェーン取引は、Polymarketの注文簿から数万ドル相当のマーケットメイキング注文を瞬時に消し去ることができる。これは理論的な推論ではなく、現実に起きている事象だ。

2026年2月、あるユーザーがソーシャルメディア上でPolymarketのマーケットメイカーに対する新たな攻撃手法を公開した。ブロガーのBuBBliKはこれを「エレガントで残酷」と表現した。なぜなら、攻撃者はPolygonネットワーク上でガス代わずか0.1ドル未満を支払うだけで、約50秒の攻撃ループを完了できる一方で、被害者であるマーケットメイカーや注文簿に実際の資金を出している自動取引ロボットは、注文の強制削除、ポジションの受動的な露出、さらには直接的な損失といった複数の打撃を受けるからだ。

PANewsは、コミュニティがフラグを立てた攻撃者のアドレスを調査し、2026年2月に登録されたこのアドレスは、わずか7つの市場に参加しただけで総利益16,427ドルを記録しており、その核心的な利益はほぼ1日以内に獲得されていたことを確認した。評価額90億ドルの予測市場のリーダーが、数セントのコストでレバレッジをかけられることの背後には、単なる技術的な脆弱性以上の問題が潜んでいる。

本稿では、この攻撃の技術的仕組み、経済的論理、そして予測市場業界に与える潜在的な影響について詳しく解説する。

攻撃の仕組み:時間差を利用した正確な狩り

この攻撃を理解するには、まずPolymarketの取引フローを把握する必要がある。多くのDEXと異なり、Polymarketは「オフチェーンのマッチング+オンチェーンの決済」というハイブリッド構造を採用し、ユーザーの注文やマッチングは瞬時にオフチェーン上で完了し、最終的な資金の移動だけがPolygonのブロックチェーンに記録される。この設計により、ユーザーはガス代無料の注文や秒単位の取引を滑らかに行える一方で、オフチェーンとオンチェーンの間に数秒から十数秒の「時間差」が生じる。この時間差を攻撃者は狙っている。

攻撃の基本的な仕組みは単純だ。攻撃者はまずAPIを通じて通常通り買い注文または売り注文を出す。オフチェーンのシステムは署名と残高の検証を行い、問題なければ注文簿上の他のマーケットメイカーの注文とマッチングさせる。しかし、ほぼ同時に、攻撃者は高額なガス代を支払うUSDCの送金を行い、ウォレット内の資金をすべて移動させる。このガス代はプラットフォームのリピーターのデフォルト設定よりもはるかに高いため、この「資金吸い取り」取引はネットワークによって最優先で確認される。リピーターがその後、マッチング結果をオンチェーンに提出する頃には、攻撃者のウォレットは空になっており、残高不足により取引はロールバックされる。

この時点で終われば、単なるガス代の浪費に過ぎない。しかし、実際に致命的なのは、その後の展開だ。取引がオンチェーン上で失敗しても、Polymarketのオフチェーンシステムはこの失敗したマッチに参加した無実のマーケットメイカーの注文を強制的に注文簿から削除してしまう。つまり、攻撃者は失敗確定の取引を利用して、他者が資金を投入して出した買い・売り注文を一気に「空に」してしまうのだ。

例えるなら、オークション会場で大声で値をつけておきながら、ハンマーが落ちる瞬間に「お金がない」と言い出し、会場側が他の正規の入札者の入札番号をすべて没収し、落札を不成立にさせるようなものだ。

さらに注目すべきは、その後に発見された「アップグレード版」の攻撃手法、「Ghost Fills(幽霊成交)」だ。攻撃者はもはや送金を急がず、オフチェーンでのマッチング後、オンチェーンの決済前にコントラクトの「全注文一括キャンセル」機能を呼び出し、自分の注文を瞬時に無効化して同じ効果を得る。より巧妙な点は、複数の市場に同時に注文を出し、価格動向を観察しながら有利な注文だけを通常通り成立させ、不利な注文はこの方法でキャンセルし、「勝ち負けない」無料のオプションを作り出すことができる点だ。

攻撃の「経済学」:数セントのコストで1.6万ドル超の利益

マーケットメイカーの注文を直接クリアするだけでなく、このオフチェーンとオンチェーンの状態不一致は、自動取引ロボットの追跡や狩りにも利用されている。GoPlusのセキュリティチームの監視によると、影響を受けたロボットにはNegrisk、ClawdBots、MoltBotなどが含まれる。

攻撃者は他者の注文をクリアし、「幽霊成交」を作り出すが、これ自体は直接的な利益を生まない。では、実際に資金を得る仕組みは何か。

PANewsの調査によると、攻撃者の利益獲得ルートは大きく二つある。

一つは「クリア後の独占的マーケットメイキング」だ。通常、人気のある予測市場の注文簿には複数のマーケットメイカーが競い合い、買いと売りのスプレッドは非常に狭い。例えば、買い注文が49セント、売り注文が51セントといった具合だ。マーケットメイカーは2セントのスプレッドで微小な利益を稼ぐ。攻撃者は繰り返し「確実に失敗する」取引を仕掛け、競合他社の注文をすべて排除する。すると、市場は空白になり、攻撃者は自分の注文を出す。スプレッドは大きく広がり、例えば40セントの買い注文と60セントの売り注文を出す。取引を必要とする他のユーザーはより良い価格がなくなるため、この価格を受け入れざるを得ず、攻撃者は20セントの「独占スプレッド」で利益を得る。こうした循環的なパターンが繰り返される。

もう一つは、「ヘッジロボット狩り」だ。具体例を挙げると、市場で「イエス」の価格が50セントのとき、攻撃者はAPIを通じてマーケットメイキングロボットに1万ドルの「イエス」買い注文を出す。オフチェーンのマッチング成功を確認すると、APIは即座にロボットに「2万株のイエスを売った」と通知する。ロボットはリスクヘッジのため、すぐに別の市場で「ノー」2万株を買い、利益を確定させる。しかし、その直後に攻撃者はオンチェーン上で1万ドルの買い注文をロールバックさせ、ロボットは実際には「イエス」を売却していない。つまり、ロボットはヘッジのために持っていたポジションが空振りとなり、手元には「ノー」だけが残る。攻撃者はこの状態を利用し、市場で実際に取引を行い、ヘッジのない状態のロボットを相手に利益を得るか、市場価格の偏移から裁定取引を行う。

コスト面では、Polygonネットワーク上の攻撃1回あたりのガス代は0.1ドル未満で、約50秒のループを繰り返せるため、理論上は1時間に72回程度実行可能だ。攻撃者は「デュアルウォレット循環システム」(Cycle A HubとCycle B Hubを交互に操作)を構築し、自動化された高頻度攻撃を実現している。既に数百件の失敗取引が記録されている。

収益面では、PANewsが調査したコミュニティの攻撃者アドレスによると、2026年2月に新規登録されたこのアドレスは、わずか7つの市場に参加しただけで総利益16,427ドルを達成し、最大単発利益は4,415ドルにのぼる。これらの利益は、非常に短時間の間に集中している。つまり、攻撃者はガス代にかかるコストが10ドル未満であっても、1日で1万6千ドル超の利益をレバレッジ的に得ている可能性がある。これはあくまでフラグ付けされたアドレスの例であり、実際にはより多くのアドレスが関与し、総利益はさらに大きいと考えられる。

被害を受けたマーケットメイカーにとって、損失の正確な算定は非常に難しい。RedditのBTC5分間市場ロボットを運用するトレーダーは、「数千ドルの損失」を報告している。より深刻なのは、頻繁に注文が強制的に取り消されることによる機会損失や、マーケットメイキング戦略の調整に伴う運営コストだ。

この脆弱性はPolymarketの根幹となる仕組みの設計上の問題であり、短期間で修正は困難だ。攻撃手法が公に出回ることで、類似の攻撃がより一般化し、Polymarketのもともと脆弱な流動性にさらなるダメージを与えることになる。

コミュニティの自助努力、警告とプラットフォームの沈黙

現時点でPolymarketは、この注文攻撃に関する詳細な声明や修正策を公式に発表していない。一部のユーザーは、数ヶ月前からこのバグが何度も報告されていたにもかかわらず、無視され続けているとSNS上で指摘している。特に、過去に「ガバナンス攻撃」(UMAのオラクル投票操作)事件の際も、Polymarketは返金を拒否した経緯がある。

こうした無策の状況下、コミュニティは自ら対策を模索し始めた。ある開発者は、「Nonce Guard」というオープンソースの監視ツールを作成し、Polygonチェーン上の注文キャンセルをリアルタイムで監視、攻撃者のアドレスをブラックリスト化し、取引ロボットに対して早期警告を出す仕組みを構築した。ただし、これはあくまで監視強化の一時的な対策であり、根本的な解決にはならない。

この攻撃手法は、他のアービトラージや自動取引の手法と比べて、潜在的な影響範囲がより深刻になり得る。マーケットメイカーは、長年築いてきた注文の安定性や予測可能性を一瞬で失い、Polymarket上での流動性提供意欲が根底から揺らぐ可能性がある。

自動取引ロボットを運用するユーザーにとっては、APIからの取引シグナルの信頼性が崩れ、瞬間的に流動性が消失することで大きな損失を被るリスクが高まる。

そして、Polymarketプラットフォーム自体にとっても、マーケットメイカーが注文を出さなくなり、ロボットによるヘッジも行われなくなると、注文簿の深さは著しく縮小し、この悪循環はさらに加速していく。

免責事項:このページの情報は第三者から提供される場合があり、Gateの見解または意見を代表するものではありません。このページに表示される内容は参考情報のみであり、いかなる金融、投資、または法律上の助言を構成するものではありません。Gateは情報の正確性または完全性を保証せず、当該情報の利用に起因するいかなる損失についても責任を負いません。仮想資産への投資は高いリスクを伴い、大きな価格変動の影響を受けます。投資元本の全額を失う可能性があります。関連するリスクを十分に理解したうえで、ご自身の財務状況およびリスク許容度に基づき慎重に判断してください。詳細は免責事項をご参照ください。

関連記事

BTC 15分で下落0.62%:取引所の純流入が加速し、短期アービトラージとの共振によりボラティリティが発生

2026年4月9日18:00から18:15(UTC)において、BTC価格のリターンは-0.62%を記録し、71857.8から72375.1 USDTの範囲で引け、振幅は0.72%でした。市場の注目度は顕著で、変動が激化し、資金が短時間で急速に移動しました。全体の市場ムードは慎重傾向となり、投資家の短期的な取引意欲が高まりました。 今回の異動の主な推進力は、異動ウィンドウ内でのBTC取引所への純流入の増加であり、10分間の純流量は755.92 BTCでした。これは、一部の投資家が変動の中で資金を取引所に移し、アービトラージを求めることを示しています

GateNews2時間前

BTC 15分でポンプ 0.55%:オンチェーンの大口資金流入とオプション構造が共振して現物を押し上げる

2026-04-09 17:00 から 2026-04-09 17:15(UTC)の間に、BTC現物市場で+0.55%のリターンが急速に変動しました。価格レンジは72063.9から72518.5 USDTで、全期間の値幅は0.63%です。この上昇局面は、市場の注目度の高まりとともに進み、ボラティリティが明確に増加し、慎重なムードと局所的な出来高増加の中で資金が短期的に駆け引きを行うことを引きつけました。 今回の異動の主な駆動力は、オンチェーンでの大口送金が取引所に集中して流入し、短時間で現物市場の買い注文を押し上げたことです。データによると、24時間のオンチェーンBTC送金

GateNews3時間前

シカゴ・マーカンタイル取引所(CME)のBTC先物の流動性が14カ月ぶりの安値まで低下し、ベーシス取引の不成立が引き金となって機関投資家の資金が撤退

シカゴ商品取引所のビットコイン先物市場は引き続き弱含んでおり、2026年3月の日平均未決済建玉は72億ドルにまで低下し、2024年2月以来の安値を更新しました。また、5か月連続で下落しています。主な理由は、ベーシス取引における大規模なポジション解消(クローズ)であり、裁定(アービトラージ)の裁量余地が消失したことでレバレッジ資金が退出したためです。

GateNews4時間前

ETH 15分でポンプ 1.31%:オンチェーン資金の流入と巨大クジラの買い圧が共鳴して押し上げ

2026-04-09 15:30 から 2026-04-09 15:45(UTC)まで、ETH価格は2219.86 USDTで引け、区間の最安値は2181.68 USDT、15分のリターンは+1.31%、振幅は1.75%でした。当該期間の市場取引は活発で、注目度が大幅に上昇し、短期のボラティリティが増しています。 今回の急変の主な駆動要因は、オンチェーンの資金流入と、クジラによる継続的な買いです。まず、上記のウィンドウでオンチェーン取引量が突然拡大し、大口の送金の頻度が増加しました。これは、機関または主力が素早く参入したことを示しています。同時に、活発なアドレス

GateNews4時間前

BTC 15分ポンプ1.03%:整数の節目突破とマクロのヘッジ需要が共鳴して相場が増幅

2026-04-09 15:30から15:45(UTC)にかけて、BTCの収益率は+1.03%を記録し、価格レンジは71291.5から72226.9 USDTで、振れ幅は1.31%に達しました。異動期間中、市場の注目度が急速に高まり、ボラティリティが大幅に上昇したことで、投資家は短期の動向をより密に注視しています。 今回の異動の主な駆動力は、BTCが15:34に72,000 USDTの整数の節目を突破したことです。これにより、一部のプログラム取引や短期資金の新規流入が直接的に活性化されました。この重要な価格水準の急速な上抜けは、現物およびデリバティブの取引高を短時間で押し上げました

GateNews4時間前

ビットコインETFは単日で159.62Mドルの資金流出を記録、イーサリアムとソラナのETFは引き続きマイナス傾向

Gate Newsメッセージ:4月9日データによると、ビットコインETFは単日で2,242 BTCの純流出を記録し、(評価額は$159.62M)、一方でショーとして7日間の純流入は2,723 BTC ($193.89M)でした。イーサリアムETFは単日で23,158 ETHの純流出を経験し、($50.48M)で、7日間の純流出は22,90まで達しました

GateNews4時間前
コメント
0/400
コメントなし