Polymarket đã bị tin tặc khai thác để khai thác lỗ hổng của bên thứ ba và hàng nghìn tiền của người dùng đã bị làm trống

Polymarket đang gặp rắc rối lần này. Vụ đánh cắp tài khoản người dùng gần đây trên nền tảng thị trường dự đoán phi tập trung đã chính thức được xác nhận là do lỗ hổng hệ thống tại Magic Labs, một nhà cung cấp dịch vụ xác thực bên thứ ba.

Điều đau lòng hơn là một số người dùng đã đăng ký thông qua Magic Labs đã được chuyển tiền của họ mặc dù họ đã bật tính năng bảo vệ xác thực hai yếu tố mà không nhấp vào bất kỳ liên kết đáng ngờ nào. Điều này trực tiếp đánh vào điểm đau của người dùng Web3 - dù bạn có thận trọng đến đâu, bạn cũng không thể ngăn chặn vấn đề của nhà cung cấp dịch vụ cơ bản.

Tin tốt là tuyên bố chính thức rằng lỗ hổng đã được sửa chữa và không có nguy cơ tiềm ẩn nào về việc tiếp tục rủi ro trong thời điểm hiện tại. Người dùng nạn nhân sẽ được thông báo riêng về kế hoạch điều trị. Tuy nhiên, nền tảng này chưa công khai cho biết có bao nhiêu người đã được tuyển dụng và tổn thất lớn như thế nào, điều này cũng làm dấy lên rất nhiều nghi ngờ.

Điều này cũng nhắc nhở người dùng Web3 chú ý ngay cả khi hoạt động trên các nền tảng nổi tiếng - dòng bảo mật của các nhà cung cấp dịch vụ bên thứ ba đôi khi yếu hơn bản thân nền tảng.

Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • 8
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim