تم الإعلان عن ثغرة أمنية ناتجة عن خدمة التحقق من الهوية في Polymarket

robot
إنشاء الملخص قيد التقدم

منصة بوليماركت، لاعب رئيسي في سوق التنبؤات اللامركزية، أثارت حالة من الذعر في الصناعة من خلال إصدار بيان رسمي حول حادث أمني. وأشارت المنصة إلى أن الثغرة كانت ناتجة عن خلل في البنية التحتية لمزود التحقق من الهوية من طرف ثالث، وهو شركة Magic Labs. وبسبب هذا الخلل، تعرضت بعض الحسابات التي سجلت عبر نظام التحقق من الهوية من طرف ثالث البالغ عددها 24 حسابًا للخطر.

عند النظر في تفاصيل الحادث الأمني، تبين أن المستخدمين المتأثرين تعرضوا لهجمات سرقة الهوية. حيث قام المهاجمون، بدلاً من طلب التحقق عبر رقم الهاتف أو رمز المصادقة الثنائية، بتجاوز آليات التحقق الثنائية مباشرة والوصول إلى الأموال. وأدى هذا الوضع إلى خسائر مالية للمستخدمين الذين تعرضوا لتهديدات التصيد الاحتيالي (phishing) وشاركوا معلومات حساسة.

وتشمل التدابير التي اتخذتها المنصة، إغلاق الثغرة وعدم وجود مخاطر أمنية أخرى في النظام، وفقًا لما تم الإعلان عنه. ووعود مسؤولو بوليماركت بالاتصال المباشر بكل مستخدم متضرر لتقديم الدعم. ومع ذلك، لم يتم بعد إبلاغ الجمهور بعدد المستخدمين المتضررين أو حجم الخسائر الإجمالية. ويستمر هذا النقص في الشفافية في إثارة التساؤلات حول ثقة المستخدمين في المنصة.

ويؤكد مراقبو القطاع على أن مثل هذه الحوادث تُبرز مدى أهمية المخاطر التي تشكلها خدمات الطرف الثالث في أنظمة العملات الرقمية.

شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت