پلیمارکت از نشت امنیتی در ارائهدهندهٔ احراز هویت شخص ثالث خبر داد که باعث دسترسی غیرمجاز و سرقت دارایی کاربران حتی با فعالبودن تأیید دو مرحلهای شده است.
پلتفرم پیشبینی پلیمارکت (Polymarket) نقص امنیتی در یک ارائهدهندهٔ احراز هویت شخص ثالث را عامل دسترسی غیرمجاز به حسابهای کاربری و سرقت داراییها اعلام کرد. کاربران در شبکههای اجتماعی از دریافت هشدارهای ورود غیرمنتظره و خالی شدن موجودی حسابهای خود خبر دادند.
بررسیها نشان میدهد برخی کاربران با وجود فعالبودن تأیید دو مرحلهای، داراییهای خود را از دست دادهاند. اگرچه پلیمارکت نام ارائهدهندهٔ آسیبپذیر را فاش نکرد، کاربران به ماجیک لبز (Magic Labs) سرویس احراز هویت مبتنی بر ایمیل اشاره کردهاند.
نمایندهٔ پلیمارکت در دیسکورد گفت:
امنیتی که بر تعداد محدودی از کاربران تأثیر گذاشته بود، شناسایی و رفع شد. این نقص ناشی از آسیبپذیری در یک ارائهدهندهٔ احراز هویت شخص ثالث بود.
پلیمارکت و ماجیک لبز تاکنون به درخواستهای اظهارنظر پاسخ ندادهاند. میزان دقیق داراییهای سرقتشده و تعداد کاربران آسیبدیده هنوز مشخص نیست.
منبع: ارزدیجیتال
مطالب هفت صبح کریپتو صرفاً با هدف اطلاعرسانی و آموزش در حوزه رمزارزها منتشر میشود و به هیچوجه توصیهای برای خرید، فروش یا سرمایهگذاری نیست. فعالیت در بازار ارزهای دیجیتال با ریسک همراه است و هر فرد باید پس از تحقیق و با پذیرش کامل مسئولیت تصمیمگیری کند.
بدون دیدگاه