Bitget App
Giao dịch thông minh hơn
Mua CryptoThị trườngGiao dịchFuturesSao chépBot‌Earn

Một số ít người dùng Polymarket báo cáo rằng tài khoản của họ đăng nhập qua Google đã bị tấn công

BlockBeatsBlockBeats2024/09/29 14:49
Theo:BlockBeats

Tin tức BlockBeats, vào ngày 29 tháng 9, theo Cointelegraph, một số người dùng của thị trường dự đoán Polymarket gần đây đã báo cáo đã gặp phải các cuộc tấn công ví. Kẻ tấn công sử dụng chức năng "proxy" để đánh cắp số dư USDC của nạn nhân, chủ yếu ảnh hưởng đến người dùng đăng nhập bằng tài khoản Google. Một người dùng, HHeego, đã bị tấn công vào ngày 5 và 11 tháng 8, với tổng thiệt hại khoảng 5.197,11 USD. Một người dùng khác, Cryptomaniac, đã mất 745 USD vào ngày 9 tháng 8.


Dịch vụ khách hàng của Polymarket thừa nhận đã phát hiện ít nhất 5 trường hợp tấn công tương tự, trong đó kẻ tấn công bị nghi ngờ sử dụng "mật khẩu một lần email" để đăng nhập vào tài khoản nạn nhân. Tuy nhiên, nạn nhân tuyên bố rằng địa chỉ email này chưa bao giờ được sử dụng để truy cập vào nền tảng này. Người dùng sử dụng tiện ích mở rộng ví trình duyệt như MetaMask hoặc Trustwallet không bị ảnh hưởng. Polymarket sử dụng SDK của Magic Labs để cho phép đăng nhập không cần mật khẩu, không cần cụm từ, về mặt lý thuyết sẽ yêu cầu kẻ tấn công truy cập vào tài khoản Google của người dùng để xác thực. Nhưng các nạn nhân cho biết họ không tìm thấy dấu hiệu nào cho thấy tài khoản Google của họ đã bị xâm phạm. Hiện tại, Polymarket và Magic Labs chưa có phản hồi về vụ việc này.

0

Tuyên bố miễn trừ trách nhiệm: Mọi thông tin trong bài viết đều thể hiện quan điểm của tác giả và không liên quan đến nền tảng. Bài viết này không nhằm mục đích tham khảo để đưa ra quyết định đầu tư.

PoolX: Stake để kiếm tiền
APR từ 10% trở lên. Stake nhiều hơn để kiếm nhiều tiền hơn.
Stake ngay!