預測市場平台面臨第三方認證漏洞



Polymarket 最近披露了一起影響少數用戶的安全事件。該漏洞源於一個第三方認證系統,該系統存在一個關鍵缺陷——允許威脅行為者繞過兩因素認證(2FA)保護。

事件經過

平台確認,壞人利用這個認證弱點未經授權地訪問了某些帳戶。第三方認證層的漏洞使得兩因素認證機制失去作為額外安全屏障的作用。

目前狀況

好消息是:Polymarket 已經修補了該問題。該漏洞已被修復,認證系統現已防範此類攻擊。

用戶應該知道的事項

對於更廣泛的加密貨幣和預測市場社群來說,這次事件凸顯了平台安全審計的重要性。儘管受影響的用戶數量很少,但這提醒我們,即使是像兩因素認證(2FA)這樣的強大安全措施,也可能在第三方整合未經妥善審核時被繞過。用戶應保持警覺,定期監控帳戶活動,並考慮將數字資產分散存放在多個平台上。
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 4
  • 轉發
  • 分享
留言
0/400
0xOverleveragedvip
· 12-24 17:57
又是第三方接口惹的祸,這次還直接繞過2FA,離譜
查看原文回復0
空投自助餐vip
· 12-24 17:57
polymarket又搞這套?第三方auth漏洞就能繞2fa,真的離譜...還好補丁快,不然又要躺槍了
查看原文回復0
RektButStillHerevip
· 12-24 17:52
又來一個第三方auth漏洞?算了吧,2FA都能繞過,這就離譜了
查看原文回復0
InfraVibesvip
· 12-24 17:33
又是第三方的问题,這幫集成方真的該好好審查一下
查看原文回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)