Polymarket, một trong những đối tác quan trọng trong lĩnh vực thị trường dự đoán phi tập trung, đã đưa ra tuyên bố chính thức về một sự cố bảo mật khiến ngành công nghiệp rúng động. Nền tảng này cho biết, lỗ hổng xuất phát từ cơ sở hạ tầng của Magic Labs, một nhà cung cấp xác thực danh tính bên thứ ba. Do lỗ hổng này, một số tài khoản đăng ký qua hệ thống xác thực danh tính của bên thứ ba 24/7 đã gặp rủi ro.
Chi tiết về sự cố bảo mật cho thấy, các người dùng bị ảnh hưởng đã trở thành nạn nhân của các cuộc tấn công trộm danh tính. Kẻ tấn công đã truy cập vào quỹ của người dùng bằng cách bỏ qua các cơ chế xác thực hai yếu tố, thay vì yêu cầu xác thực qua số điện thoại hoặc mã xác thực hai yếu tố, họ đã trực tiếp vượt qua các cơ chế này. Tình trạng này đã dẫn đến các người dùng bị lừa đảo (phishing) và chia sẻ thông tin nhạy cảm, gây thiệt hại về tài chính.
Các biện pháp mà nền tảng đã thực hiện bao gồm khắc phục lỗ hổng và xác nhận rằng hệ thống không còn bất kỳ rủi ro bảo mật nào khác. Đại diện của Polymarket cam kết sẽ liên hệ trực tiếp với từng người dùng bị ảnh hưởng để hỗ trợ. Tuy nhiên, số lượng người dùng bị thiệt hại và tổng thiệt hại vẫn chưa được công khai. Sự thiếu minh bạch này tiếp tục đặt ra câu hỏi về độ tin cậy của nền tảng.
Các nhà quan sát trong ngành nhấn mạnh rằng, các sự cố như thế này cho thấy tầm quan trọng của vai trò của các nhà cung cấp dịch vụ bên thứ ba trong các hệ thống tiền mã hóa, nơi mà các rủi ro liên quan đến yếu tố này là rất lớn.
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Polymarket'te Kimlik Doğrulama Hizmetinden Kaynaklanan Güvenlik Açığı İtirafen Açıklandı
Polymarket, một trong những đối tác quan trọng trong lĩnh vực thị trường dự đoán phi tập trung, đã đưa ra tuyên bố chính thức về một sự cố bảo mật khiến ngành công nghiệp rúng động. Nền tảng này cho biết, lỗ hổng xuất phát từ cơ sở hạ tầng của Magic Labs, một nhà cung cấp xác thực danh tính bên thứ ba. Do lỗ hổng này, một số tài khoản đăng ký qua hệ thống xác thực danh tính của bên thứ ba 24/7 đã gặp rủi ro.
Chi tiết về sự cố bảo mật cho thấy, các người dùng bị ảnh hưởng đã trở thành nạn nhân của các cuộc tấn công trộm danh tính. Kẻ tấn công đã truy cập vào quỹ của người dùng bằng cách bỏ qua các cơ chế xác thực hai yếu tố, thay vì yêu cầu xác thực qua số điện thoại hoặc mã xác thực hai yếu tố, họ đã trực tiếp vượt qua các cơ chế này. Tình trạng này đã dẫn đến các người dùng bị lừa đảo (phishing) và chia sẻ thông tin nhạy cảm, gây thiệt hại về tài chính.
Các biện pháp mà nền tảng đã thực hiện bao gồm khắc phục lỗ hổng và xác nhận rằng hệ thống không còn bất kỳ rủi ro bảo mật nào khác. Đại diện của Polymarket cam kết sẽ liên hệ trực tiếp với từng người dùng bị ảnh hưởng để hỗ trợ. Tuy nhiên, số lượng người dùng bị thiệt hại và tổng thiệt hại vẫn chưa được công khai. Sự thiếu minh bạch này tiếp tục đặt ra câu hỏi về độ tin cậy của nền tảng.
Các nhà quan sát trong ngành nhấn mạnh rằng, các sự cố như thế này cho thấy tầm quan trọng của vai trò của các nhà cung cấp dịch vụ bên thứ ba trong các hệ thống tiền mã hóa, nơi mà các rủi ro liên quan đến yếu tố này là rất lớn.