去中心化预测市场平台Polymarket已确认发生安全漏洞,影响了部分用户。此次事件导致用户账户资金被盗,据称是由于第三方身份验证提供商存在漏洞所致。本周早些时候,社交媒体平台如X和Reddit上开始出现关于此次漏洞的报道,受影响的用户详细描述了重大的经济损失。
主要亮点
-
Polymarket发生安全漏洞,影响了少数用户。
-
此次漏洞归因于第三方身份验证提供商的漏洞。
-
受影响用户报告了账户余额被盗和未经授权的登录尝试。
-
平台表示问题已解决,没有持续的风险。
-
Polymarket将直接联系受影响的用户。
用户账户被盗和资金被盗
用户开始报告其Polymarket账户出现可疑活动,包括多次未经授权的登录尝试,尽管他们的设备和其他在线服务保持安全。在许多情况下,用户醒来后发现他们的交易头寸已被关闭,账户余额被清空,通常只剩下0.01美元。一些用户指出,他们没有点击任何可疑链接,并且他们的电子邮件启用了双因素身份验证,这表明可能在提供商层面被绕过了。
聚焦第三方身份验证提供商
Polymarket在其Discord频道上正式承认了此次事件,确认“第三方身份验证提供商引入的漏洞”是原因所在。尽管平台没有披露具体的提供商或被盗资产的总价值,但它向用户保证问题已得到解决,不再存在进一步的风险。该公司表示将联系所有受影响的用户。
用户报告显示,通过Magic Labs注册的账户尤其受到影响,Magic Labs是一个提供电子邮件登录并自动创建非托管以太坊钱包的服务。这种方式在可能没有数字资产钱包经验的新加密用户中很受欢迎。
Polymarket过去的安保事件
这并非Polymarket首次面临安全挑战。2024年9月,通过Google账户登录的用户报告了类似的钱包被盗事件,攻击者利用“代理”函数调用转移资金。当时Polymarket也调查了这些事件,认为可能与第三方身份验证提供商有关。此外,上个月利用平台评论区进行的网络钓鱼活动导致用户损失超过50万美元。
来源
-
Polymarket称近期用户账户被盗与第三方漏洞有关, The Block。
-
Polymarket表示第三方提供商导致了报告的用户账户被盗 — TradingView新闻, TradingView — 追踪所有市场。
-
用户报告Polymarket被盗与第三方身份验证有关, MEXC。
-
Polymarket安全漏洞:第三方漏洞如何暴露用户资金, MEXC。
-
Polymarket确认用户账户被盗, ForkLog。
本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。