醒來驚見帳戶剩 0.01 美元!Polymarket 證實部分用戶被盜、第三方漏洞所致
區塊客 blockcast
針對近期有用戶遭駭客盜領資產的情形,去中心化預測市場平台 Polymarket 周二證實,入侵事件是因第三方身份驗證服務商存在安全漏洞所致。
未點擊釣魚連結、啟用雙重驗證帳號卻遭清空
這起資安事件從本週初開始發酵,不少用戶在 Reddit 和 X 上發出求救貼文,詳細描述了帳戶資產不翼而飛的慘劇,其中一位用戶在 Reddit 討論區指出:
今天早上我一睜開眼,就看到手機顯示有 3 次嘗試登入 Polymarket 的通知。我的裝置沒有被盜、 Google 帳號也沒異常,但當我趕快登入 Polymarket 查看時,發現所有交易都被平倉,帳戶餘額只剩下 0.01 美元。
留言板中另一位苦主也遭遇了相同模式的攻擊:在收到 3 次登入警報後,帳戶資金隨即被洗劫一空。令人不安的是,這位用戶強調自己從未點擊任何釣魚連結,甚至連電子郵件也啟用了「雙重驗證(2FA)」,卻依然擋不住駭客的毒手。
根據社群媒體上的受害者資料彙整,這次攻擊似乎集中鎖定透過 Magic Labs 註冊 Polymarket 的用戶。
Magic Labs 是專為加密貨幣「新手」設計的第三方登入與錢包服務。用戶不需要具備複雜的私鑰管理知識,使用電子郵件即可快速註冊開戶,系統會自動在後台生成一個「非託管式以太坊錢包」。
儘管 Magic Labs 讓進入幣圈的門檻變低了,但這次攻擊顯示,標榜便利的第三方驗證服務,一旦出現資安漏洞,反而可能成為駭客入侵的捷徑。
沉默數日後,Polymarket 周二終於在官方 Discord 頻道中回應此事:
我們最近發現並解決了一個影響少部分用戶的安全問題,這起事故是因第三方身分驗證服務商的漏洞所致。
不過,Polymarket 並未說明具體受影響人數,也未揭露遭竊資金總額,同時也未點名涉事的第三方服務商。平台僅強調,相關漏洞已完成修補,目前未觀察到任何持續性風險。
Polymarket 補充,將主動聯繫所有受影響用戶,至於是否會全額賠償用戶損失,則有待進一步說明。
〈醒來驚見帳戶剩 0.01 美元!Polymarket 證實部分用戶被盜、第三方漏洞所致〉這篇文章最早發佈於《區塊客》。
『新聞來源/區塊客 blockcast https://blockcast.it/』
發佈者對本文章的內容承擔全部責任
在投資加密貨幣前,請務必深入研究,理解相關風險,並謹慎評估自己的風險承受能力。不要因為短期高回報的誘惑而忽視潛在的重大損失。
暢行幣圈交易全攻略,專家駐群實戰交流
▌立即加入鉅亨買幣實戰交流 LINE 社群(點此入群)
不管是新手發問,還是老手交流,只要你想參與加密貨幣現貨交易、合約跟單、合約網格、量化交易、理財產品的投資,都歡迎入群討論學習!
- 延伸:一堂從配置角度看懂幣圈的入門講座
- 掌握全球財經資訊點我下載APP
延伸閱讀
- 美股聖誕行情發酵、黃金發光!比特幣卻沒跟上
- 財富轉移最後機會:山寨幣技術壓縮極限已至 2026年1月大暴漲倒數計時
- Tom Lee重申以太坊觸底與三大新幣預售爆發並行:BitMine強勢加碼領跑市場結構
- 89%亞洲富人已佈局加密貨幣:資金全面轉向長期保值與投資百倍幣
- 講座
- 公告
上一篇
下一篇