Polymarket تأكيد حادثة ثغرة أمنية: تم اختراق حسابات المستخدمين، ومزود التوثيق من طرف ثالث هو المذنب

image

المصدر: PortaldoBitcoin العنوان الأصلي: مستخدمو Polymarket يتعرضون لهجوم والشركة تلوم خلل في الشركاء الرابط الأصلي: أكد منصة السوق التنبئية Polymarket مؤخرًا أنها تعرضت لهجوم ثغرة أمنية، مما أثر على بعض المستخدمين، وسبب هذا الخلل هو عيب أمني في مزود التوثيق من طرف ثالث.

في بداية هذا الأسبوع، بدأ المستخدمون بالإبلاغ على وسائل التواصل الاجتماعي عن وصول غير مصرح به إلى حساباتهم وفقدان الأموال. وأوضح أحد المستخدمين أنه تلقى ثلاث تحذيرات فشل في تسجيل الدخول، لكن الحسابات المرتبطة بالأجهزة والبريد الإلكتروني لم تظهر عليها علامات اختراق. ومع ذلك، بعد تسجيل الدخول إلى Polymarket، تبين أن جميع المراكز قد تم تصفيتها، وأن رصيد الحسابات يكاد يكون صفرًا.

كما أبلغ مستخدمون آخرون عن حالات مماثلة، حيث تم مسح حساباتهم بعد فترة قصيرة من استلام إشعارات تسجيل الدخول، على الرغم من أنهم أكدوا عدم النقر على روابط مشبوهة وتفعيل إجراءات أمان أساسية مثل التحقق بخطوتين عبر البريد الإلكتروني.

وفقًا لمعلومات وسائل التواصل الاجتماعي، فإن المستخدمين المتأثرين هم بشكل رئيسي من قاموا بإنشاء حسابات Polymarket عبر Magic Labs. Magic Labs هي خدمة تتيح للمستخدمين تسجيل الدخول عبر البريد الإلكتروني وإنشاء محافظ إيثريوم غير موثوقة بشكل تلقائي. هذا الأسلوب في التسجيل شائع بين المبتدئين في العملات المشفرة، وقد وسع من نطاق المشكلة.

في يوم الثلاثاء، اعترفت Polymarket رسميًا في قناة Discord بوقوع الحادث، وأكدت أنها حددت وأصلحت الثغرة التي أثرت على بعض المستخدمين. وقالت الشركة إن الثغرة ناتجة عن مزود التوثيق من طرف ثالث، وتم إصلاحها حاليًا، ولا توجد مخاطر إضافية.

لم تكشف Polymarket عن عدد الحسابات المتأثرة، أو إجمالي الخسائر، أو أسماء خدمات الطرف الثالث المعنية، لكنها أكدت أنها ستتواصل مباشرة مع المستخدمين المتضررين.

“لقد حددنا وحلينا مؤخرًا مشكلة أمنية أثرت على عدد قليل من المستخدمين. هذه المشكلة ناتجة عن ثغرة أدخلها مزود التوثيق من طرف ثالث،” كتبت Polymarket على Discord.

أعاد هذا الحادث إثارة المخاوف بشأن أمان المنصة. وقد واجهت المنصة حالات مماثلة في الماضي. في سبتمبر 2024، أبلغ مستخدمون يصلون إلى الخدمة عبر حسابات Google عن مسح محافظهم، حيث استغل المهاجمون استدعاءات دالة وكيلة لنقل USDC إلى عناوين تصيد.

وفي ذلك الوقت، أشارت Polymarket أيضًا إلى وجود ثغرة محتملة تتعلق بمزود التوثيق من طرف ثالث. مؤخرًا، أدى هجوم تصيد عبر قسم التعليقات في الموقع إلى خسائر تزيد عن 500,000 دولار، حيث خدع المحتالون المستخدمين لتسجيل الدخول على صفحات احتيالية تتظاهر بأنها الموقع الشرعي.

ETH0.32%
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت