Централизованный прогнозный рынок Polymarket, являющийся важным игроком в области децентрализованных прогнозных рынков, вызвал тревогу в индустрии, сделав официальное заявление о инциденте с безопасностью. Платформа указала, что уязвимость возникла в инфраструктуре стороннего поставщика удостоверений личности Magic Labs. Из-за этой уязвимости некоторые аккаунты, зарегистрированные через систему сторонней аутентификации, оказались под угрозой.
Рассматривая детали инцидента с безопасностью, можно отметить, что пострадавшие пользователи стали жертвами атак с кражей идентификационных данных. Злоумышленники, вместо использования подтверждения номера телефона или двухфакторной аутентификации, напрямую обходили механизмы двухфакторной аутентификации и получали доступ к средствам. Эта ситуация привела к потерям у пользователей, подвергшихся фишинговым (phishing)-атакам и поделившихся конфиденциальной информацией.
Меры, предпринятые платформой, включают устранение уязвимости и заявление о том, что в системе больше нет других рисков безопасности. Представители Polymarket пообещали связаться с каждым пострадавшим пользователем напрямую и оказать поддержку. Однако информация о количестве пострадавших пользователей и общем размере ущерба пока не разглашена. Этот недостаток прозрачности продолжает вызывать вопросы о доверии к платформе.
Эксперты отрасли подчеркивают, что подобные инциденты демонстрируют, насколько важен риск, связанный с ролью сторонних поставщиков услуг в системах криптовалют и Web3.
Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
Обнаружена уязвимость безопасности, связанная с услугой проверки личности на Polymarket
Централизованный прогнозный рынок Polymarket, являющийся важным игроком в области децентрализованных прогнозных рынков, вызвал тревогу в индустрии, сделав официальное заявление о инциденте с безопасностью. Платформа указала, что уязвимость возникла в инфраструктуре стороннего поставщика удостоверений личности Magic Labs. Из-за этой уязвимости некоторые аккаунты, зарегистрированные через систему сторонней аутентификации, оказались под угрозой.
Рассматривая детали инцидента с безопасностью, можно отметить, что пострадавшие пользователи стали жертвами атак с кражей идентификационных данных. Злоумышленники, вместо использования подтверждения номера телефона или двухфакторной аутентификации, напрямую обходили механизмы двухфакторной аутентификации и получали доступ к средствам. Эта ситуация привела к потерям у пользователей, подвергшихся фишинговым (phishing)-атакам и поделившихся конфиденциальной информацией.
Меры, предпринятые платформой, включают устранение уязвимости и заявление о том, что в системе больше нет других рисков безопасности. Представители Polymarket пообещали связаться с каждым пострадавшим пользователем напрямую и оказать поддержку. Однако информация о количестве пострадавших пользователей и общем размере ущерба пока не разглашена. Этот недостаток прозрачности продолжает вызывать вопросы о доверии к платформе.
Эксперты отрасли подчеркивают, что подобные инциденты демонстрируют, насколько важен риск, связанный с ролью сторонних поставщиков услуг в системах криптовалют и Web3.