Polymarket: '유령 거래' 계정 그룹 다수 식별 및 차단, 차단 메커니즘 강화 예정
Polymarket: '유령 거래' 계정 그룹 다수 식별 및 차단, 차단 메커니즘 강화 예정
Polymarket은 2026년 들어 거래 시스템을 강화하기 위해 빠르게 움직이고 있습니다. 높은 트래픽에서의 주문 신뢰성 개선, 주문장 왜곡을 유발하는 악용 패턴 감소, 그리고 온체인 예측 시장에서 사용자의 신뢰를 훼손할 수 있는 엣지 케이스 정리 작업 등이 진행되고 있습니다.
2026년 5월 10일에 공유된 최신 진행 상황 업데이트에서 팀은 몇 가지 구체적인 변경 사항을 개괄했습니다. 주문 및 취소 실행에 영향을 미치는 지연 시간 기반 스팸에 대한 새로운 보호 기능, 흔한 "잔액 부족 / 승인 부족" 오류 수정, 그리고 향후 며칠 내에 예상되는 제한가 매수 주문에 영향을 미치는 또 다른 핵심 버그에 대한 패치가 포함됩니다. 성능 작업과 더불어 Polymarket은 '유령 거래(ghost-fill)' 계정 그룹 다수를 식별하여 차단했으며, 새롭게 단장된 입금 지갑 온보딩 흐름이 향후 반복적인 대량 계정 생성을 훨씬 어렵게 만들도록 설계되었다고 밝혔습니다.
아래는 이러한 업데이트가 실제로 무엇을 의미하며, 왜 암호화폐 기반 이벤트 시장에서 거래하는 모든 사람에게 중요한지에 대한 설명입니다.
온체인 시장에서 거래 신뢰성이 '보안' 문제인 이유
전통적인 거래소에서 '성능'과 '보안'은 종종 별개의 트랙으로 취급됩니다. 하지만 온체인 금융에서는 이 둘이 밀접하게 연결되어 있습니다.
- 변동성 중에 주문 실행 및 취소가 신뢰할 수 없을 경우, 시장 조성자는 스프레드를 넓히고 개인 거래자는 슬리피지를 경험하게 됩니다.
- 악의적인 행위자가 저렴한 비용으로 엔드포인트에 요청을 폭주시킬 수 있다면, 이는 단순히 확장성 문제가 아니라 공정성 문제가 되어 모두의 경험을 저하시킬 수 있습니다.
- UI 또는 API가 나중에 깨끗하게 정산되지 않는 거래(fill)를 보고하는 경우, 특히 결정론적 실행에 의존하는 알고리즘 트레이더에게는 플랫폼의 신뢰도가 직접적인 타격을 입습니다.
Polymarket의 아키텍처는 바로 이 교차점에 위치합니다. 즉, 온체인 자산 및 정산 메커니즘과 함께 빠른 중앙 한도 주문책(CLOB) 경험을 제공합니다. 이 하이브리드 시스템에 부하가 걸릴 경우, '사소한' 버그가 중대한 이차적 효과를 초래할 수 있습니다.
최근 인프라 변경 사항에 대한 맥락을 제시하자면, Polymarket의 공개 상태 기록은 2026년 롤아웃 주기 전반에 걸쳐 입금 지갑 배포 및 지연 시간 조사와 관련된 여러 CLOB 관련 사고 및 유지 보수 기간을 보여줍니다. 이러한 일정은 공식 상태 알림 기록에서 추적할 수 있습니다. Polymarket 상태 알림 기록 보기
업데이트 1: 주문 및 취소가 계속 사용 가능하도록 지연 시간 스팸 완화
5월 10일 업데이트에서 거래자들에게 가장 눈에 띄는 변경 사항 중 하나는 지연 시간 스팸 완화 조치입니다. 이는 자동화된 클라이언트가 저가치 요청의 버스트(또는 전략적으로 타이밍이 맞춰진 버스트)를 보내 공유 인프라를 과부하시키고 모든 사람의 응답 시간을 증가시키는 패턴입니다.
공격자가 시스템을 '침입'하지 않더라도, 경기장을 일관성이 없다고 느끼게 함으로써 해를 끼칠 수 있습니다. 취소 요청이 늦게 도착하고, 주문 확인이 지연되며, 시장 참여자들은 표시된 유동성에 대한 신뢰를 잃게 됩니다.
이러한 방향은 Polymarket이 과거에 CLOB 엔드포인트에 대한 속도 제한 및 스로틀링에 대해 문서화한 내용과 일치합니다 (API 공정성이 시장 무결성의 일부라는 명시적인 인정). Polymarket CLOB API 변경 로그의 속도 제한 관련 내용 검토
사용자(특히 봇 트레이더)에게 중요한 이유:
- 취소 신뢰성은 위험 통제의 핵심 구성 요소입니다. 빠른 가격 재설정 중에 안정적으로 취소할 수 없다면, 더 넓은 가격으로 호가하거나 아예 호가를 중단해야 합니다.
- 지연 시간 편차는 종종 실제 지연 시간보다 더 나쁩니다. 예측 가능한 실행은 트레이더가 더 안전한 전략을 설계할 수 있게 합니다.
업데이트 2: "잔액 부족 / 승인 부족" 실패 모드 수정
Polymarket은 또한 "잔액 부족" 또는 **"승인 부족 / 권한 부족"**으로 나타났던 반복적인 오류에 대한 수정 사항을 보고했습니다. 이 메시지는 간단해 보이지만, 종종 스마트 계약 기반 거래의 더 미묘한 현실을 반영합니다.
- 지갑에 자금이 있을 수 있지만, 거래 경로에서는 특정 지갑 주소(예: 사용자별 계약 지갑)에 있어야 한다고 예상할 수 있습니다.
- 지갑에 자금이 있을 수 있지만, 관련 계약에 대한 토큰 승인이 없거나 오래되었을 수 있습니다.
- 오프체인 상태(API가 거래할 수 있다고 생각하는 것)는 온체인 상태(실제로 정산할 수 있는 것)와 일시적으로 달라질 수 있습니다.
이는 Polymarket이 신규 사용자 및 API 통합을 위해 입금 지갑 흐름을 확장하고 있는 지금 특히 관련이 있습니다. Polymarket 자체 문서에서 입금 지갑은 담보와 포지션을 온체인에 보유하는 사용자별 프록시 지갑으로 설명되며, 주문은 ERC-1271 계약 서명 검증을 통해 유효성 검사가 이루어집니다. Polymarket 입금 지갑 문서 읽기 기본 서명 표준에 대해서는 표준 사양을 참조하십시오. ERC-1271 표준 서명 검증 방법
실질적인 결론: 계약 지갑 패턴을 통해 거래하는 경우, 승인과 "실제 거래자는 누구인가"가 부차적인 문제가 아닌 최우선 고려 사항이 됩니다.
업데이트 3: 제한가 매수 주문 관련 버그는 여전히 패치 중
Polymarket은 제한가 매수 주문에 영향을 미치는 또 다른 핵심 문제가 며칠 내에 수정될 것으로 예상한다고 언급했습니다. 이는 2025-2026년 고처리량 암호화폐 애플리케이션에 대한 더 넓은 진실을 상기시켜 줍니다. 즉, 확장성(더 많은 시장, 더 많은 API 사용자, 더 많은 자동화)을 위해 구축하면 시장 미세 구조 버그가 예상치 못한 곳에서 나타날 수 있습니다.
활동적인 트레이더라면 다음 사항을 주시하는 것이 좋습니다.
- 주문 확인 대 최종 정산 상태
- 부분 거래(partial fill) 및 활동 로그에서의 보고 방식
- UI, API 및 온체인 이벤트 전반에 걸쳐 취소가 일관되게 반영되는지 여부
집행: '유령 거래' 클러스터 차단, 입금 지갑 시스템은 반복적인 악용 비용 증가
5월 10일 업데이트에서 가장 주목할 만한 집행 관련 내용은 Polymarket이 '유령 거래' 계정 그룹 다수를 식별하고 차단했으며, 해당 계정들은 입금 지갑 시스템이 활성화되기 이전에 생성되었다고 주장하는 것입니다.
'유령 거래'는 커뮤니티에서 여러 방식으로 논의될 수 있지만, 사용자에게 미치는 전반적인 영향은 일관적입니다. 즉, 거래가 체결된 것처럼 보이거나(또는 한쪽에서 체결된 것으로 간주되지만), 예상되는 온체인 결과가 해당 경험과 일치하지 않아 혼란, 잘못된 재고 추정 또는 실패한 전략 회계로 이어집니다.
Polymarket의 V2 전환에 대한 언론 보도에서는 유령 거래를 주요 신뢰성 문제로 논의하고 있으며, 입금 지갑을 플랫폼의 장기적인 완화 경로의 일부로 프레임하고 있습니다. 입금 지갑 및 유령 거래에 대한 보도
별도로, Polymarket의 입금 지갑 구현은 사용자별 지갑 설계로 명시적으로 ERC-1967 프록시 기반이라고 설명됩니다. OpenZeppelin의 ERC-1967 프록시 패턴 참조
입금 지갑이 안티-어뷰즈 관점에서 도움이 될 수 있는 이유:
- 신규 계정에 대해 더 구조화된 온보딩 및 지갑 생성 흐름을 제공합니다.
- 악의적인 행위자가 대량의 일회용 식별자처럼 작동하는 다수의 신규 계정을 빠르게 생성하는 것을 더 어렵게 만들 수 있습니다.
- "소유자 키", "세션 서명자", "실제로 거래하는 지갑" 사이에 더 명확한 경계를 만들어 모니터링 및 집행을 개선할 수 있습니다.
트레이더가 지금 해야 할 일: 간단한 안전 및 실행 체크리스트
실제 규모로 예측 시장을 거래하거나 자동화를 실행하는 경우, 다음 단계는 실행 위험과 지갑 위험을 모두 줄입니다.
-
승인을 위협 모델의 일부로 취급 토큰 지출을 승인하면 잊어버린 후에도 해당 권한이 계속 유지될 수 있습니다. 보수적인 허용 정책을 사용하고 정기적으로 승인을 검토하십시오. Ethereum.org의 토큰 액세스 취소 가이드
-
'거래 자금'과 '저축 자금' 분리 플랫폼이 집행을 개선하더라도, 적극적인 거래는 빈번한 서명과 승인을 요구합니다. 거래 지갑에는 필요한 만큼만 보관하여 위험 반경을 제한하십시오.
-
주요 마이그레이션 중 플랫폼 업데이트 예상 봇에 의존하는 경우, '회로 차단기'를 구축하십시오. 오류율이 높아지면 일시 중지하고, 주문 상태를 확인하며, 가능한 경우 온체인 데이터와 조정하십시오.
-
변동성이 큰 시장 창 주변에서 주의 지연 시간 완화는 도움이 되지만, 최고 변동성 기간은 항상 가장 공격적인 자동화를 끌어들일 것입니다. 제한가 주문을 신중하게 사용하고 취소가 즉각적이라고 가정하지 마십시오.
OneKey의 역할: 거래 중 키 노출 감소
Polymarket의 최근 변경 사항은 2025-2026년의 광범위한 주제를 강조합니다. 암호화폐 애플리케이션이 고성능화됨에 따라 사용자들은 더 많은 메시지에 서명하고, 더 많은 승인을 부여하며, 더 복잡한 계약 지갑 흐름과 상호 작용합니다.
OneKey와 같은 하드웨어 지갑은 개인 키를 오프라인으로 유지하고 민감한 작업에 대해 온디바이스 확인을 요구함으로써 도움이 될 수 있습니다. 이는 여러 주소를 관리할 때(예: 장기 보관소와 소규모 거래 지갑) 유용하며, 보안 계층 간의 더 명확한 분리를 원할 때 유용합니다.
온체인 시장에서 활동하는 경우 일반적인 설정은 다음과 같습니다.
- 장기 보유 및 재무부식 자금을 위한 OneKey 보안 주소
- 빈번한 거래 및 실험적인 dApp을 위한 소규모 핫 월렛
이러한 구조는 어떤 플랫폼에서도 실행 버그를 제거하지는 못하지만, 단 한 번의 잘못된 승인이나 손상된 장치가 완전한 손실로 이어질 가능성은 줄여줍니다.
Polymarket의 5월 10일 업데이트는 궁극적으로 암호화폐 시장 인프라의 두 가지 필수 요소, 즉 부하 상태에서의 공정한 접근과 신뢰할 수 있는 실행 의미를 복원하는 데 관한 것입니다. 플랫폼이 향후 몇 주 동안 지속적인 수정 및 집행 개선을 실행할 경우, 특히 개인 사용자 UX가 단순화되는 속도보다 자동화된 거래가 계속 더 빠르게 성장함에 따라, 더 복원력 있는 온체인 예측 시장을 향한 의미 있는 단계가 될 것입니다.



