Skip to content
← 返回新闻Polymarket 遭遇第三方安全漏洞,用户账户被盗
Opinion

Polymarket 遭遇第三方安全漏洞,用户账户被盗

作者 Mini ma新手0 声誉· 2025/12/25

去中心化预测市场平台Polymarket已确认发生安全漏洞,影响了部分用户。此次事件导致用户账户资金被盗,据称是由于第三方身份验证提供商存在漏洞所致。本周早些时候,社交媒体平台如X和Reddit上开始出现关于此次漏洞的报道,受影响的用户详细描述了重大的经济损失。

 

主要亮点

  • Polymarket发生安全漏洞,影响了少数用户。

  • 此次漏洞归因于第三方身份验证提供商的漏洞。

  • 受影响用户报告了账户余额被盗和未经授权的登录尝试。

  • 平台表示问题已解决,没有持续的风险。

  • Polymarket将直接联系受影响的用户。

 

用户账户被盗和资金被盗

用户开始报告其Polymarket账户出现可疑活动,包括多次未经授权的登录尝试,尽管他们的设备和其他在线服务保持安全。在许多情况下,用户醒来后发现他们的交易头寸已被关闭,账户余额被清空,通常只剩下0.01美元。一些用户指出,他们没有点击任何可疑链接,并且他们的电子邮件启用了双因素身份验证,这表明可能在提供商层面被绕过了。

 

聚焦第三方身份验证提供商

Polymarket在其Discord频道上正式承认了此次事件,确认“第三方身份验证提供商引入的漏洞”是原因所在。尽管平台没有披露具体的提供商或被盗资产的总价值,但它向用户保证问题已得到解决,不再存在进一步的风险。该公司表示将联系所有受影响的用户。

用户报告显示,通过Magic Labs注册的账户尤其受到影响,Magic Labs是一个提供电子邮件登录并自动创建非托管以太坊钱包的服务。这种方式在可能没有数字资产钱包经验的新加密用户中很受欢迎。

 

Polymarket过去的安保事件

这并非Polymarket首次面临安全挑战。2024年9月,通过Google账户登录的用户报告了类似的钱包被盗事件,攻击者利用“代理”函数调用转移资金。当时Polymarket也调查了这些事件,认为可能与第三方身份验证提供商有关。此外,上个月利用平台评论区进行的网络钓鱼活动导致用户损失超过50万美元。

 

来源

 

 

 

本文借助人工智能技术支持,参考多个权威来源编写而成。最终内容已由BlockzHub编辑团队进行全面审查和编辑,以确保准确性、清晰度和连贯性。原始报道来源在适当且必要时均予以注明。本文中表达的观点不一定代表BlockzHub的官方立场或观点。本文仅供信息参考,不应被视为财务或专业建议。投资涉及风险,在做出任何投资决策之前,您应咨询合格的财务顾问。

讨论 (0)

登录 以加入讨论。

暂无评论。来抢沙发吧。