كشفت Polymarket، وهي منصة بارزة لأسواق التنبؤ، عن خرق أمني يؤثر على مجموعة صغيرة من مستخدميها. ارتبط الحادث بنقاط ضعف أدخلتها خدمة تسجيل دخول الطرف الثالث، مما أثار مخاوف بشأن أمن المنصة وسلامة أموال المستخدمين وسط تزايد التهديدات على الأصول الرقمية.
الرموز المذكورة: غير متاح
المعنويات: محايد
تأثير السعر: محايد. دفع الحادث إلى المراجعة الأمنية لكنه لم يتسبب في تعطيل فوري للسوق.
فكرة التداول (ليست نصيحة مالية): الاحتفاظ. يجب على المستثمرين مراقبة التدابير الأمنية للمنصة والتحديثات الرسمية للتطورات الإضافية.
سياق السوق: يؤكد الحادث على تحديات الأمن السيبراني المستمرة التي تواجهها منصات الطرف الثالث وسط تزايد التبني وتطور الجهات الفاعلة الخبيثة.
اعترفت Polymarket بحدوث اختراق على قناة Discord الخاصة بها، مشيرة إلى أن ثغرة أمنية تم إدخالها عبر مزود مصادقة الطرف الثالث. أفادت الشركة بأنها حددت وصححت الثغرة بعد أن أبلغ عدة مستخدمين عن نشاط مشبوه، بما في ذلك محاولات تسجيل دخول متعددة، وتم استنزاف بعض الحسابات من الأموال لاحقًا.
المصدر: Discordبعد الاختراق، أفاد المستخدمون المتضررون أن أرصدة حساباتهم تعرضت للاختراق بشكل كبير، حيث ادعى البعض أن أموالهم تم استنزافها دون تفويض. شارك أحد مستخدمي Reddit أنه لاحظ ثلاث محاولات تسجيل دخول غير مصرح بها قبل سرقة أصوله، حيث انخفض رصيد حسابه إلى ما يقرب من الصفر. والجدير بالذكر أن بعض المستخدمين ربطوا الاختراق بـ Magic Labs، وهي خدمة محفظة الكترونية متكاملة مع المنصة، مما يشير إلى أن نقاط الضعف في مزود الطرف الثالث هذا ربما لعبت دورًا.
صرح مستخدم آخر على X قائلاً: "تم استنزاف محفظة Polymarket الخاصة بي أيضًا أمس. تم إنشاء المحفظة بواسطة Magic Labs. لم أقم بالتسجيل للحصول على بريد إلكتروني معهم، لذلك لم أتلق روابط تصيد احتيالي." يشير هذا إلى وجود فجوات أمنية محتملة في تكاملات منصات الطرف الثالث، والتي يتم استهدافها بشكل متزايد من قبل الجهات الفاعلة الخبيثة.
في السابق، واجهت Polymarket تحديات أمنية. في أواخر عام 2024، أبلغ بعض المستخدمين عن اختراق حساباتهم بعد تسجيل الدخول عبر Google، مما يسلط الضوء بشكل أكبر على الحاجة إلى بروتوكولات أمنية قوية عبر أسواق التنبؤ والمنصات اللامركزية.
يؤكد هذا الحادث على أهمية ممارسات أمن الحساب اليقظة لمنصات العملات المشفرة، خاصة تلك التي تتعامل مع أموال المستخدمين والبيانات الحساسة. مع استمرار نمو الصناعة، تظل حماية أصول المستخدمين ذات أهمية قصوى ضد التهديدات السيبرانية المتطورة.
تم نشر هذا المقال في الأصل بعنوان Polymarket يلقي باللوم على مزود الطرف الثالث في اختراق الحساب—ما تحتاج إلى معرفته على Crypto Breaking News - مصدرك الموثوق لأخبار العملات المشفرة، أخبار Bitcoin، وتحديثات البلوكتشين.


