❗️ Polymarket lietotāji zaudē finanšu līdzekļus, pēc trešās puses autentifikācijas pārkāpuma
Populārā prognozēšanas platforma Polymarket ir apstiprinājusi drošības incidentu: dažas lietotāju konti tika pārkāpti. Lietotāji ziņo par tukšiem maciņiem, pat ja ir ieslēgta divu faktoru autentifikācija (2FA). 😱
Kā tas notika?
Haka ziņas pirmo reizi parādījās X un Reddit. Scenārijs bija vienāds: lietotāji saņēma paziņojumus par aizdomīgām pieteikšanās mēģinājumiem, kas tūlīt sekoja finanšu līdzekļu pazūšanai.
Svarīgs detālis: problēma galvenokārt skāra tos, kas reģistrējās caur Magic Labs. Šī pakalpojuma palīdzībā lietotāji var izveidot nekonservētus Ethereum maciņus, izmantojot tikai e-pastu. Tas, ko bija paredzēts kā vienkāršota iepazīšanās ar kriptovalūtām, izrādījās drošības ķēdes vājākais loceklis.
Polymarket oficiālā reakcija
Projekta komanda atzina incidentu, taču uzsvēra, ka vājums radās viņu pakalpojuma sniedzēja dēļ.
💬 "Mēs esam identificējuši un novērsuši drošības problēmu, kas skāra nelielu lietotāju skaitu. Problēma tika radīta ar trešās puses autentifikācijas sniedzēja vājumu," Polymarket teica.
Uzņēmums vēl nav atklājis kopējo finansiālo kaitējumu vai precīzu upuru skaitu, taču apsolīja sazināties ar skartajiem.
Galvenais mācību punkts kriptosabiedrībai:
Šis incidents vēlreiz pierāda, ka jūsu aktīvu drošība ir tikpat stipra, cik stiprs ir vājākais ķēdes loceklis. Uzticēties trešo pusi autentifikācijai rada iedzīvotās riskus, pat ar 2FA ieslēgtu. Vi always uzmanīgi rīkojieties ar nekonservētām risinājumiem, kas saistīti ar e-pastiem. #SAFU
Būt uzmanīgi un saglabājiet savus līdzekļus drošus! 👇
#CryptoNews #Polymarket #SecurityBreach #Blockchain #Web3