Polymarket账户泄露事件指向第三方登录工具漏洞

防诈反诈5个月前发布 领域OK
311 0 0

 风险提示:防范以"数字货币""区块链"名义进行非法集资的风险

预测市场 Polymarket 近日将多位用户报告的账户泄露事件归咎于一家身份不明的第三方登录服务提供商。

欧易
欧易(OKX)

全球三大交易所之一,注册领50U数币盲盒,币圈常用的交易平台!

币安
币安(Binance)

币安是世界领先的数字货币交易平台,注册领100U。

在确认用户报告的资金丢失和可疑登录尝试后,Polymarket 的 Discord 频道发生了一起安全事件。

Reddit 和 X(原 Twitter)等社交媒体平台上的帖子显示,多名用户收到意外的登录提醒,随后发现他们的账户余额已被清空。一位用户表示,尽管其设备未被入侵,其他服务也未受影响,但其账户余额却仅剩下一美分。

X 上的另一位用户称,即便启用了双重身份验证,仍然损失了约 2000 美元。第三位用户则透露,其 Polymarket “前 1000 名”账户被清空,而一个测试账户也被完全洗劫。

虽然 Polymarket 并未明确指出涉事供应商的身份,但一些用户推测 Magic Labs 是问题的源头。Magic Labs 是一款支持邮箱登录并自动为用户创建钱包的工具,因其便捷性而广受欢迎,成为许多新手进入 Polymarket 及其他加密平台的常用入口。

Polymarket 承认了这一问题,但并未披露受影响用户的数量及被盗金额。

公司发言人在 Discord 上表示:“我们近期发现并解决了一个影响少量用户的安全问题。该问题是由第三方身份验证提供商引入的漏洞引起的。Polymarket 极其重视安全,目前该问题已得到修复。目前不存在持续风险,我们将与受影响的用户取得联系。”

截至目前,Polymarket 和 Magic Labs 尚未对置评请求作出回应。

© 版权声明

相关文章

暂无评论

您必须登录才能参与评论!
立即登录
none
暂无评论...