بولي ماركت يواجه بلاغات اختراق جديدة حيث يصف المستخدمون الأموال المسروقة

بولي ماركت يواجه بلاغات اختراق جديدة حيث يصف المستخدمون الأموال المسروقة
سوق التنبؤات يؤكد اختراق الحسابات، ويُلقي باللوم على خلل في مصادقة الطرف الثالث

أكدت منصة Polymarket اللامركزية للتنبؤات اللامركزية أن العديد من حسابات المستخدمين قد تعرضت للاختراق بسبب مشكلة أمنية مرتبطة بمزود خدمة خارجي.

تمت ترجمة هذا المقال من النسخة الأصلية. اقرأ النسخة الأصلية التي أعدها مراسلنا هنا.

بدأت التقارير عن الحسابات المخترقة في الظهور هذا الأسبوع على X وريديت، حيث وصف المستخدمون المتضررون خسائرهم على Polymarket.

كتب أحد المستخدمين على موقع Reddit: "استيقظت اليوم على 3 محاولات لتسجيل الدخول إلى Polymarket - جهازي غير مخترق، ولم يجد جوجل شيئًا مريبًا، وجميع الخدمات الأخرى على ما يرام... لقد سجلت الدخول إلى Polymarket ووجدت جميع صفقاتي مغلقة ورصيدي 0.01 دولار فقط".

أبلغ مستخدم آخر في التعليقات عن اختراق مماثل، حيث تلقى ثلاثة إشعارات بمحاولات تسجيل الدخول قبل أن يتم استنزاف الأموال من حساب Polymarket الخاص به، على الرغم من عدم النقر على أي روابط وتفعيل المصادقة الثنائية على بريده الإلكتروني.

خلص المستخدمون المتضررون إلى أن المشكلة يبدو أنها أثرت على أولئك الذين سجلوا في Polymarket من خلال Magic Labs، والتي تسمح بتسجيل الدخول عبر البريد الإلكتروني وإنشاء محافظ إيثيريوم غير خاضعة للحراسة. يُستخدم التسجيل في Magic Labs على نطاق واسع من قبل مستخدمي العملات الرقمية المبتدئين الذين ليس لديهم محافظ رقمية بعد.

وعود المنصة بالتواصل مع المستخدمين المتأثرين

أكدت Polymarket في نهاية المطاف المشكلة الأمنية في قناة Discord الرسمية الخاصة بها، على الرغم من أنها لم تذكر المصدر الدقيق للاختراق.

وكتبت Polymarket: "لقد حددنا مؤخرًا مشكلة أمنية أثرت على عدد قليل من المستخدمين وقمنا بتخفيفها". "كانت المشكلة ناتجة عن ثغرة أمنية أنشأها مزود مصادقة خارجي."

لم تفصح Polymarket عن عدد المستخدمين المتأثرين أو المبلغ المسروق ولكنها وعدت بالتواصل مع الضحايا.

وفقًا لـ The Block، فإن الاختراق الأخير يكرر حوادث سابقة تم الإبلاغ عنها على المنصة. في سبتمبر 2024، أبلغ العديد من المستخدمين الذين سجلوا الدخول عبر حسابات جوجل عن استنزاف محافظهم عندما استغل المهاجمون مكالمات وظيفة "الوكيل" لنقل عملاتهم الرقمية إلى عناوين تصيد احتيالي.

وبالإضافة إلى ذلك، أدت حملة تصيد احتيالي الشهر الماضي باستخدام أقسام التعليقات على المنصة إلى خسائر تزيد عن 500,000 دولار أمريكي للمستخدمين، حيث نشر المحتالون روابط مقنعة لمواقع إلكترونية مزيفة تشجع على تفويض البريد الإلكتروني.

كما كتبنا، بولي ماركت بوضوح: ماذا يعني إغلاق قضية وزارة العدل بالنسبة لأسواق التنبؤات

قد يحتوي هذا المحتوى على آراء طرف ثالث، ولا تشكل أي من البيانات والمعلومات على هذه الصفحة الإلكترونية نصيحة استثمارية وفقًا لـ إخلاء المسؤولية الخاص بنا. بينما نلتزم بـ النزاهة التحريرية الصارمة، قد يحتوي هذا المنشور على إشارات إلى منتجات من شركائنا.