Щойно я побачив, що Polymarket звинуватили у витоку даних через хакерську атаку — цікаво. Кажуть, що хтось нібито викрав понад 300 тисяч записів, включаючи імена користувачів, аватари, адреси гаманців тощо, але Polymarket одразу спростував цю інформацію, назвавши її безпідставною, і заявив, що ці дані давно вже опубліковані в Інтернеті.



Є один досить цікавий момент — Polymarket каже, що їхні дані спочатку знаходяться в блокчейні, повністю прозорі та піддаються аудиту, — це не вразливість, а особливість дизайну. Розробники та користувачі можуть через безкоштовний API отримати ту ж саму інформацію, тому хакерам не потрібно «красти» її. Також є підтримка цієї ідеї з боку дослідників безпеки, які вважають, що, можливо, дані просто були проаналізовані, а не було справжнього зламу бази даних.

Але ця ситуація також відображає стару проблему у криптосфері — як балансувати між прозорістю блокчейну та приватністю користувачів. Навіть якщо технічно дані є відкритими, прив’язка імен, аватарів і адрес гаманців у відкритий доступ може викликати побоювання щодо приватності. Хакери кажуть, що вони скористалися неофіційними API-ендпоінтами та помилками у конфігурації, і саме ця частина, ймовірно, є справжньою проблемою.

Polymarket також зазначив, що у середині квітня вони запустили програму винагород за вразливості і вже отримали понад 400 повідомлень. Здається, платформа активно реагує, але чи зможе ця ситуація бути вирішена — залежить від подальшого розкриття технічних деталей і швидкості виправлень. В будь-якому разі, останнім часом випадки безпеки у Web3 трапляються часто, і всім потрібно бути більш обережними.
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
Додати коментар
Додати коментар
Немає коментарів
  • Закріпити