去中心化預(yù)測市場平臺 Polymarket 證實,近期一起涉及第三方身份驗證提供商的安全漏洞事件影響了多名用戶。
本周早些時候,X 和 Reddit 上開始出現(xiàn)賬戶被盜的報道,受影響的用戶紛紛在社交媒體上詳細描述了他們的損失。
“今天早上醒來發(fā)現(xiàn)有 3 次登錄 Polymarket 的嘗試——我的設(shè)備沒有被入侵,谷歌也沒有發(fā)現(xiàn)任何可疑之處,其他所有服務(wù)都正常,”一位用戶說道。寫道在Reddit上,“我打開Polymarket,發(fā)現(xiàn)我的所有交易都已完成,余額只剩0.01美元?!?/span>
評論區(qū)另一位用戶聲稱也遭遇了類似的安全漏洞,盡管沒有點擊任何鏈接,并且電子郵件也啟用了雙因素身份驗證,但在 Polymarket 賬戶資金被盜之前,他收到了三次登錄嘗試通知。
根據(jù)社交媒體上的用戶報告,該問題似乎影響了通過 Magic Labs 注冊 Polymarket 的用戶。Magic Labs 允許用戶通過電子郵件地址登錄并創(chuàng)建非托管以太坊錢包。Magic Labs 注冊服務(wù)被許多沒有數(shù)字資產(chǎn)錢包的加密貨幣新手廣泛使用。
無持續(xù)風(fēng)險
周二,Polymarket 在其官方 Discord 頻道上承認(rèn)了這一安全問題。
“我們最近發(fā)現(xiàn)并解決了一個影響少數(shù)用戶的安全問題,”Polymarket寫道“該問題是由第三方身份驗證提供商引入的漏洞引起的?!?/span>
然而,Polymarket并未透露受影響用戶的數(shù)量或被盜金額,也未指明此次事件涉及的第三方服務(wù)提供商。該平臺表示已解決該問題,不存在任何潛在風(fēng)險。
Polymarket補充道:“我們將聯(lián)系受影響的用戶。” The Block已聯(lián)系Polymarket,以了解更多情況。
反復(fù)出現(xiàn)的問題
此次最新安全漏洞與該平臺此前報道的安全事件如出一轍。
2024年9月,多位通過谷歌賬戶登錄的用戶報告稱,他們的錢包遭到盜刷。攻擊者利用“代理”函數(shù)調(diào)用,將用戶的USDC資金轉(zhuǎn)移到釣魚地址。當(dāng)時,Polymarket對這些事件進行了調(diào)查,認(rèn)為這可能是與第三方身份驗證提供商相關(guān)的定向攻擊。
此外,上個月利用該平臺評論區(qū)發(fā)起的網(wǎng)絡(luò)釣魚活動導(dǎo)致用戶損失超過 50 萬美元。詐騙分子發(fā)布偽裝的鏈接指向欺詐網(wǎng)站,誘騙用戶登錄郵箱。
395
收藏


















