Vừa mới thấy vụ Polymarket bị hacker cáo buộc rò rỉ dữ liệu, có chút thú vị. Người ta nói rằng có ai đó đã lấy trộm hơn 300.000 bản ghi, bao gồm tên người dùng, hình đại diện, địa chỉ ví và các thông tin khác, kết quả Polymarket đã phản bác ngay rằng đó hoàn toàn là chuyện vô căn cứ, những dữ liệu đó đã được công khai trên mạng từ lâu rồi.



Có một điểm khá thú vị ở đây — Polymarket nói rằng dữ liệu của họ vốn đã nằm trên chuỗi, hoàn toàn minh bạch và có thể kiểm tra, đây không phải là lỗ hổng, mà là đặc tính của thiết kế. Các nhà phát triển và người dùng đều có thể truy cập cùng thông tin qua API miễn phí, nên hoàn toàn không cần hacker "đánh cắp". Các nhà nghiên cứu an ninh cũng ủng hộ quan điểm này, cho rằng có thể chỉ là dữ liệu bị phân tích lại, chứ không phải là tấn công vào cơ sở dữ liệu thực sự.

Nhưng vụ việc này cũng phản ánh một vấn đề cũ trong giới crypto — làm thế nào để cân bằng giữa tính minh bạch trên chuỗi và quyền riêng tư của người dùng. Dù về mặt kỹ thuật dữ liệu đã công khai, việc liên kết tên người dùng, hình đại diện, địa chỉ ví và các thông tin nhạy cảm khác lại bị phơi bày ra, vẫn gây ra những lo ngại về quyền riêng tư. Hacker nói rằng họ đã lợi dụng các điểm API chưa được ghi nhận và các lỗi cấu hình, có thể đây mới là vấn đề thực sự.

Polymarket cũng đề cập rằng họ đã bắt đầu chương trình thưởng lỗi từ giữa tháng 4, đã nhận được hơn 400 báo cáo. Có vẻ như nền tảng đang tích cực đối phó, nhưng liệu vụ hacker này có thể được giải quyết triệt để hay không còn phụ thuộc vào việc tiết lộ các chi tiết kỹ thuật và tốc độ sửa lỗi sau đó. Dù sao đi nữa, các sự cố an ninh Web3 gần đây diễn ra khá thường xuyên, ai cũng cần cẩn trọng hơn.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Ghim