区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
醒来惊见帐户剩 0.01 美元!Polymarket 证实部分用户被盗、第三方漏洞所致
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
针对近期有用户遭骇客盗领资产的情形,去中心化预测市场平台 Polymarket 周二证实,入侵事件是因第三方身份验证服务商存在安全漏洞所致。
未点击钓鱼连结、启用双重验证 帐号却遭清空
这起资安事件从本周初开始发酵,不少用户在 Reddit 和 X 上发出求救贴文,详细描述了帐户资产不翼而飞的惨剧,其中一位用户在 Reddit 讨论区指出:
今天早上我一睁开眼,就看到手机显示有 3 次尝试登入 Polymarket 的通知。我的装置没有被盗、 Google 帐号也没异常,但当我赶快登入 Polymarket 查看时,发现所有交易都被平仓,帐户余额只剩下 0.01 美元。
留言板中另一位苦主也遭遇了相同模式的攻击:在收到 3 次登入警报后,帐户资金随即被洗劫一空。令人不安的是,这位用户强调自己从未点击任何钓鱼连结,甚至连电子邮件也启用了「双重验证(2FA)」,却依然挡不住骇客的毒手。
根据社群媒体上的受害者资料汇整,这次攻击似乎集中锁定透过 Magic Labs 注册 Polymarket 的用户。
Magic Labs 是专为加密货币「新手」设计的第三方登入与钱包服务。用户不需要具备复杂的私钥管理知识,使用电子邮件即可快速注册开户,系统会自动在后台生成一个「非托管式以太坊钱包」。
尽管 Magic Labs 让进入币圈的门槛变低了,但这次攻击显示,标榜便利的第三方验证服务,一旦出现资安漏洞,反而可能成为骇客入侵的捷径。
沉默数日后,Polymarket 周二终于在官方 Discord 频道中回应此事:
我们最近发现并解决了一个影响少部分用户的安全问题,这起事故是因第三方身分验证服务商的漏洞所致。
不过,Polymarket 并未说明具体受影响人数,也未揭露遭窃资金总额,同时也未点名涉事的第三方服务商。平台仅强调,相关漏洞已完成修补,目前未观察到任何持续性风险。
Polymarket 补充,将主动联系所有受影响用户,至于是否会全额赔偿用户损失,则有待进一步说明。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 解析波卡平行链插槽拍卖参与方式及潜在影响
- 孙宇晨 60 万 ETH 如果被清算,ETH 价格真会跌破 1...
- 投资 NFT 究竟有何意义?
- 可编程基础设施将成为现有金融体系的补充
- 如何在以太坊 Layer 2 上构建衍生品 DEX?
- 钱包的可组合性为何重要?
- DeFi、隐私与跨链等
- 为内容创作者提供易用的一站式解决方案
- L2 扩容方案 zkSync 2.0 公开三项资产安全保护措施...
- DAOSquare 将于 5 月 23 日进行 Balancer LBP
- 加密货币市场低迷时,哪些领域可以带来更好收益?
- 它为何一再延期?
- Vitalik Buterin 反驳马斯克的狗狗币扩展方式
- 去年总管理资产 38 亿美元,回报率中值为 128%
- 加密市场尚未触顶,后市看好以太坊
- DeFi 协议在「5·19」极端行情中表现如何?
最新文章
- 摩根士丹利:华尔街加密布局非出于 FOMO
- 遭骇 1.1 亿美元成最后稻草!DeFi 协议 Balancer ...
- Bitmine 豪掷 1.4 亿美元加码以太币!Tom Lee 押注...
- 继续梭哈比特币!Strategy 宣布 ATM 售股筹资 420 ...
- 虚拟资产专法列优先法案!彭金隆:6 个月内订保管...
- 比特币量子防御战开打!BTQ 测试网部署「BIP 360」...
- 数位钱包变投资入口?贝莱德 CEO 看好「代币化技术...
- 美跨党派参议员联手出招!拟立法封杀「预测市场」...
- 稳定币 USR 闪崩脱钩!Resolv 爆「铸币漏洞」遭骇...
- Grayscale 申请推出「HYPE ETF」,瞄准永续合约 DE...
- 每挖 1 枚赔 2 万美元 !比特币矿工掀逃亡潮、「挖...
- 券商导入 OpenClaw 引疑虑!台湾要有养龙虾安全手...
- 纽交所撤销「加密货币 ETF 选择权」持仓、履约上限...
- 恐慌情绪爆表、「避险成本」创新高!VanEck:比特...
- FBI:出现假 TRC20 FBI 代币诈骗,用户个资与资安...
- MLB 携手 Polymarket!预测市场迎新局?
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
FIGR_HELOC
DOGE