Polymarket 确认用户账户遭黑客攻击,系身份验证漏洞所致

Polymarket 表示,Magic Labs 电子邮件登录缺陷导致未经授权的访问和资产盗窃,目前漏洞已修复,正在联系受影响用户

事实核查
提供来源的证据一致且强有力地支持该声明。来自不同加密货币新闻平台(Coinness、Cryptonomist、Bitget、RootData)的多个相关来源均报道了 Polymarket 的安全漏洞。相关来源之间没有相互矛盾的信息。具体而言,该声明的两个核心主张得到了充分支持:1. 「Polymarket 证实用户账户遭到黑客攻击……」:一个高权威来源明确指出,Polymarket 在「其官方 Discord 上的声明」中证实了此次漏洞和用户损失,表明该公司本身提供了主要来源确认。其他几个新闻摘要也报道了这一确认,进一步印证了这一点。2. 「……由于身份验证漏洞」:一个高权威来源直接将此次漏洞与「第三方身份验证」服务的漏洞联系起来。另一来源包含的新闻简报使用了「第三方身份验证漏洞」这一准确表述。这直接支持了所述的黑客攻击原因。关于德克萨斯州政治和 CISA 的无关来源被正确地排除。多个独立新闻媒体的高度一致性使得报道信息具有很高的可信度。
摘要

Polymarket 已修复由第三方身份提供商 Magic Labs 漏洞引发的安全问题。使用 Magic Labs 电子邮件登录的账户遭到未经授权的访问,尽管启用了双因素身份验证,资金仍被盗。该漏洞现已修补,Polymarket 正在联系受害者。该公司表示此次事件不存在持续风险

术语与概念
  • Two-Factor Authentication: 一种安全流程,需要两种不同形式的身份验证才能访问账户,通常为密码和验证码
  • Authentication Vulnerability: 身份验证系统中的弱点,可能允许未经授权访问用户账户
  • Prediction Market Platform: 一种在线服务,参与者根据未来事件的结果进行股份交易