Polymarket sẽ hoàn tiền cho người dùng sau khi tin tặc đánh cắp 2,94 triệu đô la

Polymarket, thị trường dự đoán lớn nhất thế giới, cho biết một dịch vụ bên thứ ba bị xâm phạm đã chèn mã độc vào giao diện người dùng của họ, cho phép kẻ tấn công đánh cắp khoảng 2,94 triệu đô la từ ít hơn 15 người dùng. Công ty cho biết sẽ hoàn trả đầy đủ cho tất cả nạn nhân.

Tập lệnh độc hại nhắm vào Ví PUSD trên Polygon

Trong một tuyên bố đăng trên X, Polymarket cho biết họ phát hiện ra rằng “một nhà cung cấp bên thứ ba đã bị xâm phạm,” cho phép một tập lệnh độc hại được chèn vào giao diện người dùng của họ cho một số người dùng.

Sự cố này dường như là một cuộc tấn công chuỗi cung ứng giao diện người dùng thay vì khai thác hợp đồng thông minh, khi người dùng bị lừa ký các giao dịch độc hại thông qua giao diện bị xâm phạm

Polymarket không xác định nhà cung cấp bị xâm phạm hoặc tiết lộ có bao nhiêu người dùng bị ảnh hưởng.

Gần 3 Triệu Đô La Được Chuyển Sang Ethereum

Công ty bảo mật blockchain PeckShield đã trích dẫn phát hiện từ nhà điều tra trên chuỗi Specter, báo cáo rằng chiến dịch lừa đảo đã rút khoảng 2,94 triệu đô la giá trị PUSD từ người dùng Polymarket.

Theo PeckShield, kẻ tấn công đã chuyển tài sản bị đánh cắp từ Polygon sang Ethereum trước khi đổi chúng lấy khoảng 1.893 ETH.

Polymarket cho biết không có bằng chứng cho thấy các hợp đồng thông minh cốt lõi hoặc quỹ do giao thức nắm giữ bị xâm phạm. Cuộc tấn công dường như dựa vào việc lừa người dùng ủy quyền các giao dịch độc hại thông qua giao diện người dùng đã bị thay đổi.

Một Tuần Khó Khăn cho Polymarket

Sự cố này xảy ra vài ngày sau khi một báo cáo của Wall Street Journal cáo buộc Polymarket đã trả tiền cho những người sáng tạo trực tuyến để đăng các video quảng cáo gây hiểu lầm hiển thị các cược và tiền thắng giả. Công ty sau đó đã công bố một cuộc kiểm toán nội dung tiếp thị của mình.

Tháng trước, một ví do công ty kiểm soát được sử dụng để nạp tiền cho nhân viên và phần thưởng người dùng đã mất khoảng 700.000 đô la sau khi khóa riêng tư bị xâm phạm. Polymarket cho biết quỹ của người dùng không bị ảnh hưởng.

Tại Sao Điều Này Quan Trọng

Sự cố này nhấn mạnh mối đe dọa ngày càng tăng của các cuộc tấn công chuỗi cung ứng trong tiền điện tử, nơi kẻ tấn công nhắm vào các nhà cung cấp phần mềm bên thứ ba thay vì các giao thức blockchain. Ngay cả các nền tảng có hợp đồng thông minh an toàn cũng có thể khiến người dùng chịu tổn thất nếu giao diện web của họ bị xâm phạm.

Khám phá tin tức tiền điện tử phổ biến của DailyCoin hôm nay:
Cú sốc Apple, Nỗi sợ tăng lãi suất đè nặng lên Ethereum: ETH có thể giảm bao xa?
Dòng thời gian của Đạo luật CLARITY vừa trở nên chặt chẽ hơn nhiều

.social-share-icons { display: inline-flex; flex-direction: row; gap: 8px; border-radius: 8px; border: 1px solid #dedede; padding: 8px 16px; margin-bottom: 8px; }

.social-share-icons a { display: flex; color: #555; text-decoration: none; justify-content: center; align-items: center; background-color: #dedede; border-radius: 100%; padding: 10px; }

.social-share-icons a:hover { background-color: #F7BE23; fill: white; }

.social-share-icons svg { width: 24px; height: 24px; }

DailyCoin's Vibe Check: Bạn nghiêng về hướng nào sau khi đọc bài viết này?

Bullish Bearish Neutral

Market Sentiment

0% Neutral

ETH0,33%
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận