該公司表示,該問題僅影響了少數(shù)用戶,目前已完全修復。寶利市場 表示正在直接聯(lián)系受影響的用戶,并解釋說該漏洞并非源于其核心基礎(chǔ)設施。
寶利市場確認安全漏洞
Polymarket 確認的最近一系列用戶賬戶泄露事件是由與第三方身份驗證提供商相關(guān)的漏洞引起的,此前有報道稱,多個社交媒體平臺出現(xiàn)可疑活動和余額被清空的情況。
Polymarket 陳述 在 Discord 上
Polymarket周二在其Discord頻道發(fā)布聲明稱,已發(fā)現(xiàn)并解決了一個影響“少數(shù)用戶”的安全問題。該平臺表示,該漏洞源于第三方登錄工具,而非Polymarket自身。Polymarket的核心基礎(chǔ)設施該公司表示,該問題已完全解決,不存在持續(xù)風險,并將直接聯(lián)系受影響的用戶。
這一披露是在……之后Reddit 用戶X 報告稱其賬戶遭到未經(jīng)授權(quán)的訪問,部分用戶聲稱賬戶余額被完全清空。多位用戶表示,在他們的持倉被平倉、資金被移除之前,他們看到了多次失敗或可疑的登錄嘗試。一位 Reddit 用戶表示,盡管其設備和 Google 賬戶均未顯示任何被盜用跡象,但他注意到一夜之間出現(xiàn)了三次登錄嘗試,之后卻發(fā)現(xiàn)其 Polymarket 賬戶余額僅剩 0.01 美元。
(來源: Reddit )
推測在源頭附近漏洞消息迅速在網(wǎng)上傳播,一些用戶猜測這可能與Magic Labs有關(guān),Magic Labs是一款與Polymarket集成的錢包和身份驗證服務。一位X用戶聲稱,他通過Magic Labs創(chuàng)建的Polymarket錢包被盜空,盡管他從未通過電子郵件注冊,也沒有收到過釣魚鏈接。Polymarket尚未公開確認是哪家身份驗證服務提供商所為。
這并非Polymarket用戶首次面臨賬戶安全問題。2024年底,部分用戶報告稱,他們通過谷歌賬戶登錄平臺后資金被盜,這引發(fā)了人們對第三方登錄集成風險的擔憂。
盡管Polymarket解釋說漏洞已經(jīng)修復,用戶資金現(xiàn)在安全無虞,但此次事件再次引發(fā)了人們對加密貨幣和支付行業(yè)所使用的身份驗證方法的審視。預測市場平臺。
1214
收藏


















