كشفت Polymarket مؤخرًا عن حادث أمني أثر على عدد محدود من المستخدمين على منصتها. نشأت الثغرة من نظام توثيق طرف ثالث يحتوي على خلل حرج — سمح للمهاجمين بتجاوز حماية التوثيق الثنائي (2FA).
ما الذي حدث
أكدت المنصة أن الجهات الخبيثة استغلت هذا الضعف في التوثيق للوصول غير المصرح به إلى بعض الحسابات. الثغرة في طبقة التوثيق من طرف ثالث جعلت آلية التوثيق الثنائي غير فعالة كحاجز أمني إضافي.
الحالة الحالية
الخبر السار: لقد قامت Polymarket بالفعل بمعالجة المشكلة. تم تصحيح الثغرة، وأصبح نظام التوثيق الآن محميًا ضد هذا الاتجاه الهجومي المحدد.
ما يجب أن يعرفه المستخدمون
بالنسبة لمجتمع العملات الرقمية وسوق التنبؤ الأوسع، تؤكد هذه الحادثة على أهمية تدقيق أمان المنصات. على الرغم من أن عدد المستخدمين المتأثرين كان صغيرًا، فهي تذكير بأن حتى التدابير الأمنية القوية (مثل 2FA) يمكن تجاوزها عندما لا يتم فحص تكاملات الطرف الثالث بشكل صحيح. يجب على المستخدمين البقاء يقظين، ومراقبة نشاط الحسابات بانتظام، والنظر في تنويع تعرضهم للأصول الرقمية عبر منصات متعددة.
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
تسجيلات الإعجاب 11
أعجبني
11
4
إعادة النشر
مشاركة
تعليق
0/400
0xOverleveraged
· منذ 17 س
مرة أخرى، كانت المشكلة بسبب واجهة برمجة التطبيقات من طرف ثالث، وهذه المرة تجاوزت التحقق الثنائي مباشرة، أمر غير معقول
منصة سوق التنبؤ تواجه خلل في التوثيق من طرف ثالث
كشفت Polymarket مؤخرًا عن حادث أمني أثر على عدد محدود من المستخدمين على منصتها. نشأت الثغرة من نظام توثيق طرف ثالث يحتوي على خلل حرج — سمح للمهاجمين بتجاوز حماية التوثيق الثنائي (2FA).
ما الذي حدث
أكدت المنصة أن الجهات الخبيثة استغلت هذا الضعف في التوثيق للوصول غير المصرح به إلى بعض الحسابات. الثغرة في طبقة التوثيق من طرف ثالث جعلت آلية التوثيق الثنائي غير فعالة كحاجز أمني إضافي.
الحالة الحالية
الخبر السار: لقد قامت Polymarket بالفعل بمعالجة المشكلة. تم تصحيح الثغرة، وأصبح نظام التوثيق الآن محميًا ضد هذا الاتجاه الهجومي المحدد.
ما يجب أن يعرفه المستخدمون
بالنسبة لمجتمع العملات الرقمية وسوق التنبؤ الأوسع، تؤكد هذه الحادثة على أهمية تدقيق أمان المنصات. على الرغم من أن عدد المستخدمين المتأثرين كان صغيرًا، فهي تذكير بأن حتى التدابير الأمنية القوية (مثل 2FA) يمكن تجاوزها عندما لا يتم فحص تكاملات الطرف الثالث بشكل صحيح. يجب على المستخدمين البقاء يقظين، ومراقبة نشاط الحسابات بانتظام، والنظر في تنويع تعرضهم للأصول الرقمية عبر منصات متعددة.