区块链NFT投资,BTC/USDT/CGPAY,虚拟加密货币交易行情分析平台
醒来惊见帐户剩 0.01 美元!Polymarket 证实部分用户被盗、第三方漏洞所致
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
针对近期有用户遭骇客盗领资产的情形,去中心化预测市场平台 Polymarket 周二证实,入侵事件是因第三方身份验证服务商存在安全漏洞所致。
未点击钓鱼连结、启用双重验证 帐号却遭清空
这起资安事件从本周初开始发酵,不少用户在 Reddit 和 X 上发出求救贴文,详细描述了帐户资产不翼而飞的惨剧,其中一位用户在 Reddit 讨论区指出:
今天早上我一睁开眼,就看到手机显示有 3 次尝试登入 Polymarket 的通知。我的装置没有被盗、 Google 帐号也没异常,但当我赶快登入 Polymarket 查看时,发现所有交易都被平仓,帐户余额只剩下 0.01 美元。
留言板中另一位苦主也遭遇了相同模式的攻击:在收到 3 次登入警报后,帐户资金随即被洗劫一空。令人不安的是,这位用户强调自己从未点击任何钓鱼连结,甚至连电子邮件也启用了「双重验证(2FA)」,却依然挡不住骇客的毒手。
根据社群媒体上的受害者资料汇整,这次攻击似乎集中锁定透过 Magic Labs 注册 Polymarket 的用户。
Magic Labs 是专为加密货币「新手」设计的第三方登入与钱包服务。用户不需要具备复杂的私钥管理知识,使用电子邮件即可快速注册开户,系统会自动在后台生成一个「非托管式以太坊钱包」。
尽管 Magic Labs 让进入币圈的门槛变低了,但这次攻击显示,标榜便利的第三方验证服务,一旦出现资安漏洞,反而可能成为骇客入侵的捷径。
沉默数日后,Polymarket 周二终于在官方 Discord 频道中回应此事:
我们最近发现并解决了一个影响少部分用户的安全问题,这起事故是因第三方身分验证服务商的漏洞所致。
不过,Polymarket 并未说明具体受影响人数,也未揭露遭窃资金总额,同时也未点名涉事的第三方服务商。平台仅强调,相关漏洞已完成修补,目前未观察到任何持续性风险。
Polymarket 补充,将主动联系所有受影响用户,至于是否会全额赔偿用户损失,则有待进一步说明。
| 百款NFT链游免费玩 | 数字货币支付图解教程 | 区块链游戏获利技巧 |
相关文章
热门推荐
- 解析波卡平行链插槽拍卖参与方式及潜在影响
- 投资 NFT 究竟有何意义?
- 新生代稳定币协议 Claim 开启 IDO,白名单活动教程
- 如何在以太坊 Layer 2 上构建衍生品 DEX?
- DeFi、隐私与跨链等
- 资管赛道投资热度高企,Figure 完成本周唯一亿级融资
- L2 扩容方案 zkSync 2.0 公开三项资产安全保护措施...
- 内蒙古等多地矿场被清退,比特币系统会受影响吗?...
- 持有「一些」比特币,以太坊交易效率更高
- 为什么「桥」对 Layer 2 很重要?
- 比特币挖矿真的有害环境吗?Coinbase 澄清比特币挖...
- 内蒙古打击虚拟货币挖矿八项措施透露了什么信息?
- Uniswap V3 LP 极简主义操作策略
- Lever 开启 DOGE&DOGGY&BAKE 流动性挖矿 & 质押活...
- 以太坊波动率指数交易平台 volmex.finance 将于 6 ...
- Uniswap V3 称资金利用率可提升 4000 倍,真的实现...
最新文章
- 加密交易所们的一场隐秘战争
- 币安广场有价值吗?
- 分享至 代币给不了复利,真正的投资机会在哪里?
- DeFi 下半场:机构信贷上链与利率市场的崛起
- 矿商也撑不住了?MARA 转出 1,318 枚比特币,「矿...
- 亏损 126 亿美元也不怕!Strategy:比特币跌到「这...
- 面临 Aave 清算风险!World Liberty Financial 抛...
- 没人敢抄底!比特币较历史高点跌近 50%,分析师曝...
- 飙涨行情酝酿中?技术指标:比特币进入「史上第 3 ...
- 比特币崩跌、 Strategy 惨亏 126 亿美元!创办人高...
- 投资性价比胜过黄金!摩根大通喊话:比特币长期上...
- 没有黑天鹅,比特币超卖「元凶」的 4 个非典型猜测
- 现在是加密货币寒冬吗?监管改革后的市场转变
- MSTR 较历史高点暴跌 72%!投行喊「买进」目标价却...
- 币市震荡!不丹政府转出 184 枚比特币,流向币安、...
- 谁在带风向?破产谣言、假文件、集体提币潮,币安...
BTC
ETH
USDT
BNB
XRP
USDC
SOL
TRX
DOGE
FIGR_HELOC