Polymarket数据泄露事件与第三方身份验证有关

  |  

近期,大型预测平台Polymarket 发生安全漏洞,多名用户报告称遭受损失,该漏洞似乎与第三方身份验证提供商有关。

本周早些时候, XReddit上开始出现Polymarket账户被盗的报告,受影响的用户分享了他们账户突然损失的细节。一位用户写道,尽管他坚称自己的设备没有被入侵,但醒来后却发现账户有3 次登录尝试

该用户表示,谷歌并未标记任何可疑之处,其他所有服务看起来都很正常。然而,在访问该平台后,他们发现所有未平仓位都被平仓,账户余额降至仅剩0.01美元,这意味着他们的钱包被完全掏空了。

Reddit 上另一位评论者也描述了类似的Polymarket 账户被盗事件,他在账户资金消失前收到了三次登录通知。此外,他们声称自己没有点击任何链接,并且邮箱启用了双重验证,这引发了人们对服务提供商可能绕过双重验证的担忧。

根据社交媒体上多位用户的报告,受影响的账户主要属于通过Magic Labs注册的客户。该服务允许用户使用电子邮件地址登录,并在后台自动为他们创建非托管以太坊钱包

Magic Labs 被许多缺乏数字资产钱包使用经验的加密货币新手广泛使用。然而,这种以便捷性为导向的邮箱登录钱包模式,一旦第三方基础设施遭到入侵或配置错误,也可能扩大攻击面。

X 和 Discord 上的一些社区成员猜测,该漏洞与Magic Labs 的身份验证问题直接相关。不过,目前这些说法尚未得到证实,因为尚未发布任何技术分析报告,也没有任何服务提供商公开确认存在安全漏洞。

Polymarket已承认,由于与外部服务相关的安全问题,多个用户账户遭受损失。周二,该团队在其官方Discord频道上就此事作出回应,确认问题根源在于第三方身份验证提供商。

“我们最近发现并解决了一个影响少数用户的安全问题,”该平台在Discord更新中写道。此外,Polymarket表示,该问题源于“第三方身份验证提供商引入的漏洞”,但未提供更多技术细节。

该公司并未透露受影响的用户数量或被盗总金额。但该公司强调漏洞已修复,并声称现有用户不再面临任何风险。团队补充说,他们将“联系受影响的用户”,以处理个别案例并进行可能的赔偿。

尽管用户猜测纷纷,Polymarket 至今仍拒绝透露涉事供应商的具体身份。The Block 已联系该团队以获取更多信息,但截至发稿时,尚未收到任何公开声明。

此次最新攻击与该预测平台此前面临的安全挑战如出一辙。 2024年9月,多位通过谷歌账户登录的用户报告称,其USDC钱包突然被盗,攻击者利用“代理”函数调用将用户资金转移到钓鱼地址。

当时,Polymarket表示正在调查这些攻击,认为它们可能是针对特定目标的攻击,并且再次表明这些攻击与第三方身份验证提供商有关,而非核心协议。此前关于USDC钱包资金被盗的报告引发了人们对外部登录工具在链上权限方面拥有多大控制权的质疑。

此外,上个月一起利用该平台评论区的网络钓鱼活动导致用户损失超过50万美元。诈骗分子发布伪装成官方网站的链接,诱骗用户使用邮箱登录,从而将评论区变成了钓鱼诈骗场所。

这一系列事件加剧了加密货币领域对第三方身份验证解决方案的审查。将传统电子邮件或社交账号登录与区块链钱包连接起来的便捷工具,如今被视为潜在的单点故障。此外,一旦此类服务提供商遭到入侵,攻击者无需攻破链上智能合约即可获得广泛的访问权限。

目前,Polymarket表示,当前问题已得到解决,受影响的用户将直接收到通知。然而,由于平台反复依赖外部身份验证供应商,未来可能会面临越来越大的压力,需要提供更清晰的透明度、更精细的权限控制以及更强有力的集成监控。

Polymarket最近发生的事件凸显了加密货币市场可用性和安全性之间的矛盾。

虽然第三方登录工具可以降低新用户的门槛,但它们也引入了新的攻击途径,平台和用户都需要了解这些途径,并更加积极主动地采取措施来缓解这些攻击。

推荐阅读

相关文章

美国通胀数据滞后,CPI仍高于美联储目标

延迟公布的联邦数据显示通胀有所缓和,但生活成本仍然是家庭、投资者和政策制定者关注的核心问题。美国劳工部周四公布的数据显示,11月份消费者价格指数( CPI)同比上涨2.7% 。然而,年度通胀率仍远高于美联储2%的目标,美国民众对日常必需品价格持续高企感到不满。由于联邦政府长达43天的停摆,这份报告推迟了8天发布。

代币化股票:Gemini 扩大在欧洲的发行范围

代币化资产代表着数字投资的新前沿。自7月2日起,Gemini 将扩展其在欧盟的服务范围,新增20多种资产。这项创新让投资者可以直接投资蓝筹股、与比特币挂钩的公司以及传统金融巨头,使欧盟客户比以往任何时候都更容易实现投资组合多元化。

美国:加密货币工作组将重点关注比特币的国家储备

伯恩斯坦分析师表示,美国加密货币工作组将专注于启动比特币国家储备。 《福布斯》援引伯恩斯坦分析师 Gautam Chhugani 的报告报道了这一消息。美国有多个加密工作组。

Robinhood 向其黄金用户分发了价值 250 万美元的比特币

Robinhood 以非凡的举动开启了 2025 年,向其黄金用户分发了高达 250 万美元的比特币。该计划于 2025 年 1 月 1 日宣布,旨在庆祝新年的开始并奖励该平台最忠实的客户。 Robinhood 对比特币的支持可能会导致加密货币在全球范围内得到更广泛的采用,并有利于 HOOD 在股票市场上的价格。

购买这些新的加密货币预售产品,在 2025 年获得爆炸性收益

新年即将到来,目前加密货币市场一片繁荣。尽管市场上有众多选择,但您还是渴望用最好的货币填满您的包。必须注意的是,在早期阶段(尤其是在预售期间)购买代币是获得加密货币市场爆炸性收益的可靠方法,尤其是当其价格大幅上涨时。

新的病毒式表情包币‘Crypto All-Stars’在预售中达到 100 万美元里程碑——现在最值得购买的加密货币?

这篇文章是付费的*更广泛的市场不确定性并没有降低投资者对新模因币的兴趣。现在,一种新的病毒式 meme 币——Crypto All-Stars (STARS) ——凭借其强大的预售资金,逆势而上,突破了熊市趋势,短短几周内就已筹集了超过 110 万美元。