استيقظت لتجد أن رصيد حسابك هو 0.01 دولار! بوليماركت تؤكد أن بعض المستخدمين تعرضوا للسرقة بسبب ثغرة من طرف ثالث

فيما يتعلق بحالة سرقة الأصول من قبل قراصنة مؤخراً لمستخدمين، أكدت منصة السوق التنبئية اللامركزية Polymarket يوم الثلاثاء أن الاختراق نجم عن وجود ثغرة أمنية في مزود خدمة التحقق من الهوية من طرف ثالث. لم يتم النقر على روابط التصيد، وتم تفعيل التحقق بخطوتين ولكن الحساب لا زال فارغاً بدأت هذه الحادثة الأمنية تتصاعد منذ بداية هذا الأسبوع، حيث نشر العديد من المستخدمين على Reddit وX منشورات طلباً للمساعدة، ووصفوا فيها المأساة التي تعرضت لها حساباتهم من فقدان الأصول، حيث أشار أحد المستخدمين في منتدى Reddit:

اليوم عندما فتحت عيني، رأيت إشعاراً على الهاتف يفيد بمحاولة تسجيل دخول إلى Polymarket ثلاث مرات. جهازي لم يُسرق، وحساب Google الخاص بي لا يوجد به أي مشكلة، ولكن عندما سجلت الدخول بسرعة إلى Polymarket للتحقق، وجدت أن جميع الصفقات قد أُغلقت، ورصيد الحساب أصبح فقط 0.01 دولار.

مستخدم آخر على لوحة التعليقات تعرض لنفس نمط الهجوم: بعد تلقيه ثلاث تنبيهات تسجيل دخول، تم سرقة أمواله على الفور. المقلق أن هذا المستخدم أكد أنه لم ينقر على أي روابط تصيد، وحتى أنه قام بتفعيل “التحقق بخطوتين (2FA)” عبر البريد الإلكتروني، ومع ذلك لم يستطع الحماية من أيدي القراصنة. وفقاً لمعلومات الضحايا على وسائل التواصل الاجتماعي، يبدو أن هذا الهجوم استهدف بشكل رئيسي المستخدمين الذين قاموا بالتسجيل في Polymarket عبر Magic Labs. Magic Labs هو مزود خدمة تسجيل الدخول والمحافظ من طرف ثالث مصمم خصيصاً للمبتدئين في عالم العملات الرقمية. لا يحتاج المستخدمون إلى معرفة معقدة بإدارة المفاتيح الخاصة، حيث يمكنهم التسجيل بسرعة باستخدام البريد الإلكتروني، وسيقوم النظام تلقائياً بإنشاء “محفظة إيثريوم غير مُدارة” في الخلفية. على الرغم من أن Magic Labs خفضت عتبة الدخول إلى عالم العملات الرقمية، إلا أن هذا الهجوم يُظهر أن خدمات التحقق من الهوية من طرف ثالث، التي تُروج للسهولة، قد تصبح في حال وجود ثغرات أمنية نقطة دخول سهلة للقراصنة. بعد صمت دام عدة أيام، ردت Polymarket أخيراً يوم الثلاثاء على الأمر عبر قناة Discord الرسمية:

لقد اكتشفنا وحلينا مؤخراً مشكلة أمنية أثرت على عدد قليل من المستخدمين، وهذه الحادثة ناتجة عن ثغرة في مزود خدمة التحقق من الهوية من طرف ثالث.

ومع ذلك، لم توضح Polymarket عدد المستخدمين المتأثرين بشكل دقيق، ولم تكشف عن إجمالي الأموال المسروقة، كما أنها لم تذكر اسم مزود الخدمة من الطرف الثالث المعني. وأكدت المنصة أن الثغرة ذات الصلة قد تم إصلاحها، ولم تلاحظ أي مخاطر مستمرة حتى الآن.

ETH4.72%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
0/400
لا توجد تعليقات
  • تثبيت