Người dùng Polymarket bị tấn công và công ty đổ lỗi cho lỗi của đối tác

image

Nguồn: PortaldoBitcoin Tiêu đề gốc: Người dùng Polymarket bị tấn công và công ty đổ lỗi cho lỗi của đối tác Liên kết gốc: Nền tảng thị trường dự đoán phi tập trung Polymarket xác nhận rằng một vi phạm an ninh gần đây đã ảnh hưởng đến một số người dùng của họ sau khi khai thác một lỗ hổng liên quan đến nhà cung cấp xác thực bên thứ ba.

Các báo cáo đầu tiên bắt đầu lan truyền vào đầu tuần trên các mạng xã hội như X và Reddit, nơi người dùng báo cáo truy cập trái phép vào tài khoản và mất tài nguyên trên nền tảng.

Trong một trong các báo cáo, một người dùng cho biết đã nhận được ba cảnh báo về cố gắng đăng nhập không thành công, ngay cả khi không có dấu hiệu nào cho thấy thiết bị hoặc các tài khoản liên kết với cùng một email đã bị xâm phạm. Tuy nhiên, khi truy cập vào Polymarket, người dùng nhận thấy tất cả các vị thế đã bị đóng và số dư còn lại gần như bằng không.

Các lời khai khác mô tả một động thái tương tự, với các thông báo trước về đăng nhập và việc rút hết tài khoản sau đó không lâu, mặc dù người dùng khẳng định không nhấp vào các liên kết đáng ngờ và duy trì các biện pháp bảo mật cơ bản, như xác thực hai yếu tố qua email.

Theo thông tin chia sẻ trên các mạng xã hội, các trường hợp dường như tập trung ở những người dùng đã tạo tài khoản trên Polymarket qua Magic Labs, dịch vụ cho phép đăng nhập bằng địa chỉ email và tự động tạo ví Ethereum không lưu ký. Loại đăng ký này phổ biến trong số những người mới bắt đầu thị trường tiền điện tử chưa sử dụng ví riêng, điều này có thể đã mở rộng phạm vi của vấn đề.

Vào thứ Ba, Polymarket chính thức xác nhận vụ việc trên kênh Discord của họ, thông báo rằng họ đã xác định và khắc phục lỗ hổng ảnh hưởng đến một số ít người dùng. Theo công ty, lỗ hổng bắt nguồn từ một nhà cung cấp xác thực bên ngoài và đã được sửa chữa, hiện tại không có rủi ro bổ sung nào.

Nền tảng không tiết lộ số lượng tài khoản bị ảnh hưởng hoặc tổng số tiền bị mất có thể, cũng không tiết lộ tên dịch vụ bên thứ ba liên quan, nhưng khẳng định sẽ liên hệ trực tiếp với những người dùng bị ảnh hưởng.

“Chúng tôi đã xác định và giải quyết gần đây một vấn đề an ninh ảnh hưởng đến một số ít người dùng,” Polymarket viết trên Discord. “Vấn đề này do một lỗ hổng do nhà cung cấp xác thực bên thứ ba gây ra.”

Sự kiện này làm dấy lên mối lo ngại về an ninh trên nền tảng, vốn đã từng gặp các tình huống tương tự trong quá khứ. Vào tháng 9 năm 2024, người dùng truy cập dịch vụ qua tài khoản Google đã báo cáo việc rút hết ví sau các cuộc tấn công sử dụng các cuộc gọi hàm kiểu “proxy” để chuyển USDC đến các địa chỉ lừa đảo.

Vào thời điểm đó, Polymarket cũng chỉ ra các lỗi có thể liên quan đến các nhà cung cấp xác thực bên ngoài. Gần đây nhất, một chiến dịch lừa đảo qua phần bình luận của chính trang web đã dẫn đến thiệt hại trên 500.000 USD, sau khi các kẻ lừa đảo dụ người dùng đăng nhập vào các trang giả mạo được ngụy trang.

ETH0.29%
USDC-0.03%
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Gate Fun hot

    Xem thêm
  • Vốn hóa:$3.51KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.52KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.53KNgười nắm giữ:1
    0.00%
  • Vốn hóa:$3.54KNgười nắm giữ:1
    0.00%
  • Ghim