مستخدمو Polymarket يتعرضون لهجوم والشركة تلوم خلل في الشركاء

image

المصدر: PortaldoBitcoin العنوان الأصلي: مستخدمو Polymarket يتعرضون لهجوم والشركة تلوم خلل في الشركاء الرابط الأصلي: أكدت منصة الأسواق التنبئية اللامركزية Polymarket أن خرق أمني حديث أصاب جزءًا من مستخدميها بعد استغلال ثغرة مرتبطة بمزود خدمة مصادقة طرف ثالث.

بدأت البلاغات الأولى في الانتشار في بداية الأسبوع على وسائل التواصل الاجتماعي مثل X و Reddit، حيث أبلغ المستخدمون عن وصول غير مصرح به إلى حساباتهم وفقدان موارد محتفظ بها على المنصة.

في أحد التقارير، ادعى مستخدم أنه تلقى ثلاثة تنبيهات بمحاولة تسجيل دخول فاشلة، حتى بدون أي مؤشر على اختراق الجهاز أو حسابات أخرى مرتبطة بالبريد الإلكتروني نفسه. عند دخول Polymarket، أدرك أن جميع المراكز قد أُغلقت وأن الرصيد المتبقي يكاد يكون معدومًا.

وتصف شهادات أخرى ديناميكية مماثلة، مع إشعارات مسبقة بتسجيل الدخول وتفريغ الحسابات بعد وقت قصير، على الرغم من تأكيد المستخدمين أنهم لم ينقروا على روابط مشبوهة وأنهم يتبعون إجراءات أمنية أساسية، مثل التحقق بخطوتين عبر البريد الإلكتروني.

وفقًا للمعلومات التي تم مشاركتها على وسائل التواصل الاجتماعي، يبدو أن الحالات تتركز بين المستخدمين الذين أنشأوا حسابات على Polymarket عبر خدمة Magic Labs، وهي خدمة تتيح تسجيل الدخول باستخدام عنوان البريد الإلكتروني وتولد تلقائيًا محافظ إيثريوم غير وصائية. هذا النوع من التسجيل شائع بين المبتدئين في سوق العملات الرقمية الذين لا يستخدمون محافظ خاصة بعد، مما قد يكون وسع نطاق المشكلة.

في يوم الثلاثاء، اعترفت Polymarket رسميًا بالحادث على قناتها على Discord، وأبلغت أنها حددت وحلت الثغرة التي أثرت على عدد محدود من المستخدمين. ووفقًا للشركة، فإن الثغرة كانت ناتجة عن مزود خارجي للمصادقة وقد تم تصحيحها بالفعل، ولا توجد مخاطر إضافية في الوقت الحالي.

لم تكشف المنصة عن عدد الحسابات المتأثرة أو المبلغ الإجمالي المفقود، كما لم تكشف عن اسم الخدمة الخارجية المعنية، لكنها أكدت أنها ستتواصل مباشرة مع المستخدمين المتضررين.

“لقد حددنا وحلينا مؤخرًا مشكلة أمنية كانت تؤثر على عدد قليل من المستخدمين”، كتب Polymarket على Discord. “سبب المشكلة كان ثغرة أدخلها مزود خدمة مصادقة طرف ثالث.”

يعيد هذا الحادث إشعال المخاوف حول أمان المنصة، التي واجهت مواقف مماثلة في الماضي. في سبتمبر 2024، أبلغ مستخدمو الخدمة عبر حسابات Google عن تفريغ المحافظ بعد هجمات استخدمت استدعاءات دالة من نوع “بروكسي” لنقل USDC إلى عناوين تصيد احتيالي.

وفي ذلك الوقت، أشارت Polymarket أيضًا إلى احتمالية وجود ثغرات مرتبطة بمزودي خدمات المصادقة الخارجيين. ومؤخرًا، أدت حملة تصيد احتيالي استهدفت أقسام التعليقات على الموقع نفسه إلى خسائر تجاوزت 500 ألف دولار، بعد أن حث المحتالون المستخدمين على تسجيل الدخول إلى صفحات احتيالية مخادعة.

ETH1.82%
USDC0.01%
MAGIC-0.81%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • Gate Fun الساخن

    عرض المزيد
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • القيمة السوقية:$3.53Kعدد الحائزين:1
    0.00%
  • تثبيت