Merkezi olmayan tahmin piyasası alanında önemli bir oyuncu olan Polymarket, bir güvenlik olayına ilişkin resmi açıklama yaparak endüstriyi alarma geçirdi. Platform, üçüncü taraf bir kimlik doğrulama sağlayıcısı olan Magic Labs’ın altyapısında tespit edilen bir açıktan kaynaklandığını belirtildi. Bu açık nedeniyle, platformun 24 taraf kimlik doğrulama sistemi üzerinden kayıt yapan bazı hesaplar riske atılmış durumda.
Güvenlik olayının detaylarına bakıldığında, etkilenen kullanıcılar kimlik hırsızlığı saldırılarına maruz kaldı. Saldırganlar, kullanıcıların telefon numarası doğrulaması veya iki faktörlü kod gerektirmek yerine, doğrudan iki faktörlü kimlik doğrulama mekanizmalarını atlayarak fonlara erişim sağlamışlardır. Bu durum, oltalama (phishing) tehditlerine maruz kalan ve hassas bilgilerini paylaşan kullanıcıların para kayıplarıyla sonuçlanmıştır.
Platformun aldığı tedbirler arasında, zafiyetin kapatıldığı ve sistemde başka bir güvenlik riski bulunmadığı yönündeki açıklama yer almaktadır. Polymarket yetkilileri, etkilenen her bir kullanıcıyla doğrudan temasa geçerek destek sunacaklarını taahhüt etti. Ancak, kaç kullanıcının zarar gördüğü ve toplam zarar miktarı hakkında henüz kamuoyu bilgilendirilmemiştir. Bu saydamlık eksikliği, platform güvenine ilişkin sorular ortaya çıkarmaya devam etmektedir.
Sektör gözlemcileri, bu tür olayların üçüncü taraf hizmet sağlayıcılarının kritik rol oynadığı kripto para sistemlerinde ne denli önemli bir risk faktörü olduğunu vurgulamaktadırlar.
Ver original
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
Polymarket reconhece vulnerabilidade de segurança decorrente do serviço de verificação de identidade
Merkezi olmayan tahmin piyasası alanında önemli bir oyuncu olan Polymarket, bir güvenlik olayına ilişkin resmi açıklama yaparak endüstriyi alarma geçirdi. Platform, üçüncü taraf bir kimlik doğrulama sağlayıcısı olan Magic Labs’ın altyapısında tespit edilen bir açıktan kaynaklandığını belirtildi. Bu açık nedeniyle, platformun 24 taraf kimlik doğrulama sistemi üzerinden kayıt yapan bazı hesaplar riske atılmış durumda.
Güvenlik olayının detaylarına bakıldığında, etkilenen kullanıcılar kimlik hırsızlığı saldırılarına maruz kaldı. Saldırganlar, kullanıcıların telefon numarası doğrulaması veya iki faktörlü kod gerektirmek yerine, doğrudan iki faktörlü kimlik doğrulama mekanizmalarını atlayarak fonlara erişim sağlamışlardır. Bu durum, oltalama (phishing) tehditlerine maruz kalan ve hassas bilgilerini paylaşan kullanıcıların para kayıplarıyla sonuçlanmıştır.
Platformun aldığı tedbirler arasında, zafiyetin kapatıldığı ve sistemde başka bir güvenlik riski bulunmadığı yönündeki açıklama yer almaktadır. Polymarket yetkilileri, etkilenen her bir kullanıcıyla doğrudan temasa geçerek destek sunacaklarını taahhüt etti. Ancak, kaç kullanıcının zarar gördüğü ve toplam zarar miktarı hakkında henüz kamuoyu bilgilendirilmemiştir. Bu saydamlık eksikliği, platform güvenine ilişkin sorular ortaya çıkarmaya devam etmektedir.
Sektör gözlemcileri, bu tür olayların üçüncü taraf hizmet sağlayıcılarının kritik rol oynadığı kripto para sistemlerinde ne denli önemli bir risk faktörü olduğunu vurgulamaktadırlar.